[VPN] Utiliser un certificat comme méthode d'authentification
Utiliser un certificat comme méthode d'authentification [VPN] - Windows & Software
MarshPosté le 08-05-2004 à 18:28:08
Hello,
Je suis en train de mettre en place un VPN entre un Windows 2000 Pro SP4 (et derniers patchs) et une passerelle OpenBSD 3.5 (avec isakmpd). Après quelques essais avec une clé partagée, j'ai décidé d'utiliser un certificat. J'ai mis en place une authorité de certification sur le BSD, j'ai crée un certificat pour la passerelle et le client. La connexion fonctionne bien entre 2 OpenBSD 3.5.
Maintenant que j'essaie d'établie le VPN entre un Windows 2000 Pro et le BSD, j'ai un problème. J'ai donc transférer un certificat client sur le 2000 ainsi que la CA. Ils appraissent bien dans les certificats (la CA dans les CA racines et le certif dans les certificats persos). Mon problème vient du Gestionnaire de sécurité IP. Lorsque je vais dans les propriétés de la stratégie, dans l'onglet Méthode d'authentification, ma CA n'apparait pas dans la liste...
J'ai coché/décoché tous les rôles pour la CA, j'ai mis les mêmes paramètes que pour les CA qui appraissent, et bien rien à faire...
Est-ce que vous connaissez ce problème et est-ce que vous savez le résoudre ? La KB MS et Google ne semblent pas connaitre
Marsh Posté le 08-05-2004 à 18:28:08
Hello,
Je suis en train de mettre en place un VPN entre un Windows 2000 Pro SP4 (et derniers patchs) et une passerelle OpenBSD 3.5 (avec isakmpd). Après quelques essais avec une clé partagée, j'ai décidé d'utiliser un certificat. J'ai mis en place une authorité de certification sur le BSD, j'ai crée un certificat pour la passerelle et le client. La connexion fonctionne bien entre 2 OpenBSD 3.5.
Maintenant que j'essaie d'établie le VPN entre un Windows 2000 Pro et le BSD, j'ai un problème. J'ai donc transférer un certificat client sur le 2000 ainsi que la CA. Ils appraissent bien dans les certificats (la CA dans les CA racines et le certif dans les certificats persos). Mon problème vient du Gestionnaire de sécurité IP. Lorsque je vais dans les propriétés de la stratégie, dans l'onglet Méthode d'authentification, ma CA n'apparait pas dans la liste...
J'ai coché/décoché tous les rôles pour la CA, j'ai mis les mêmes paramètes que pour les CA qui appraissent, et bien rien à faire...
Est-ce que vous connaissez ce problème et est-ce que vous savez le résoudre ?
La KB MS et Google ne semblent pas connaitre