Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Sortir de la gestion des certificats sur pfSense

    Français
    2
    2
    497
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jdh
      last edited by

      Bonjour,

      Une question sans respect du formulaire (et pour cause).

      pfSense intègre une gestion de certificats X509 simple et intuitive.
      Il y a ce qu'il faut : création d'une CA, création de certificats serveurs et clients, export des certificats sous plusieurs formats, révocation et certificat .crl.
      C'est simple et efficace.

      Mais parfois on quitte pfSense, ou on veut gérer plus que 15 certificats, ou on se dit que ce n'est pas top d'avoir la gestion des certificats sur le firewall !

      Qui a installé une appli de PKI sur un serveur interne et avec quel résultat ?

      Merci de vos REX.

      NB : quelques solutions de PKI opensource connues : EJBCA, EasyCA (avec OpenVpn), OpenCA, XCA, OpenTrustPKI (IDNomic), …

      Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Pour la génération de biclés et demandes de signature de certificats, j'utilise XCA. Pour une petite gestion interne avec sa propre autorité de certification c'est utilisable. Si on a besoin de fonctionnalités de gestion plus évoluées (distribution , renouvellement en cas de perte, etc ….) çà me semble insuffisant.

        Dans un projet SSO qui n'a pas (encore) vu le jour, j'ai envisagé LemonLDAP.

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.