NETGEAR PR460X Manuel De L'utilisateur page 253

Montrer les pouces Voir aussi pour PR460X:
Table des Matières
Routeur Pro double WAN 10G/Multi-Gigabit modèle PR460X
que vous pouvez installer sur le router. En général, vous transférez l'AUTORITÉ DE
CERTIFICATION sur laquelle le certificat de serveur est basé au client VPN qui doit
être en mesure d'initier un tunnel VPN vers le router.
Remarque: Étant donné qu'une AC commerciale prend des mesures pour vérifier
l'identité d'un demandeur, un certificat numérique d'une AC commerciale fournit
une solide assurance de l'identité du serveur. Un certificat auto-signé peut déclencher
un avertissement de la plupart des navigateurs car il ne fournit aucune protection
contre l'usurpation d'identité du serveur.
• Certificat de serveur : routerUtilise des certificats numériques pour authentifier la
connexion des clients VPN. Un certificat numérique qui authentifie un client est un
fichier qui contient les éléments suivants :
-
Clé de cryptage publique à utiliser par les clients pour crypter les messages
envoyés au système router.
-
Informations identifiant l'opérateur du router.
-
Une signature numérique confirmant l'identité de l'opérateur du serveur.
Idéalement, la signature provient d'un tiers de confiance dont l'identité peut être
vérifiée.
Un certificat peut également être auto-signé, auquel cas son autorité de certification
a été créée par router. Un certificat auto-signé peut être utile dans une situation de
test ou pour le trafic VPN interne dans un environnement sécurisé, mais généralement
pas pour un environnement de production.
Le tableau suivant illustre la fonction d'une autorité de certification et d'un certificat de
serveur en les comparant à l'authentification qui se produit lorsque vous vous rendez
dans une banque pour retirer de l'argent d'un compte.
Authentification de retrait bancaire
Banque (institution financière)
Badge caissier :
• Nom de l'employé
• ID employé
Gérer les tunnels VPN et
OpenVPN IPSec
Authentification du tunnel VPN
Autorité de certification
Certificat de serveur :
• Nom commun (NC)
• Nom alternatif subjectif (SAN)
253
Manuel de l'utilisateur.
Table des Matières
loading

Table des Matières