Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ACME localhost

    Scheduled Pinned Locked Moved Italiano
    18 Posts 4 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Cr4shOverrid3C
      Cr4shOverrid3
      last edited by

      Buongiorno a tutti, vorrei installare un certificato valido per la console di PFsense. Mi spiego meglio: quando digito l'indirizzo https://10.10.x.x:2000 (console di pfsense) vorrei fare in modo che il certificato https sia valido, l'ho fatto già per l'indirizzo DDNS e funziona benissimo, ma non riesco per l'indirizzo locale. Avete qualche suggerimento ? Grazie a tutti.

      senseilukeS 1 Reply Last reply Reply Quote 0
      • senseilukeS
        senseiluke @Cr4shOverrid3
        last edited by

        @Cr4shOverrid3 said in ACME localhost:

        Buongiorno a tutti, vorrei installare un certificato valido per la console di PFsense. Mi spiego meglio: quando digito l'indirizzo https://10.10.x.x:2000 (console di pfsense) vorrei fare in modo che il certificato https sia valido, l'ho fatto già per l'indirizzo DDNS e funziona benissimo, ma non riesco per l'indirizzo locale. Avete qualche suggerimento ? Grazie a tutti.

        Scusami, mi interesserebbe capire come hai fatto con l'indirizzo DDNS? C'è un tutorial o guida che hai seguito?
        Grazie

        1 Reply Last reply Reply Quote 0
        • Cr4shOverrid3C
          Cr4shOverrid3
          last edited by

          si ho seguito questo link https://www.pfsenseitaly.com/2017/03/ottenere-gratuitamente-un-certificato.html

          senseilukeS 1 Reply Last reply Reply Quote 0
          • senseilukeS
            senseiluke @Cr4shOverrid3
            last edited by

            @Cr4shOverrid3 said in ACME localhost:

            si ho seguito questo link https://www.pfsenseitaly.com/2017/03/ottenere-gratuitamente-un-certificato.html

            Ok grazie. Sai se ci può essere qualche conflitto con la configurazione di OPenvpn su pfsense con questo servizio.?

            1 Reply Last reply Reply Quote 0
            • Cr4shOverrid3C
              Cr4shOverrid3
              last edited by

              io lo uso normalmete con OpenVPN e non ho riscontrato problemi

              senseilukeS 1 Reply Last reply Reply Quote 0
              • senseilukeS
                senseiluke @Cr4shOverrid3
                last edited by

                @Cr4shOverrid3 said in ACME localhost:

                io lo uso normalmete con OpenVPN e non ho riscontrato problemi

                Per essere precisi, ho NO-ip come servizio DDNS che ho abbinato a openvpn su pfsense e mi chiedevo se potesse dare qualche problema cambiare adesso inserendo questo certificato.

                Non ho capito una cosa però. Quale sarebbero i benefici ad usarlo con openVPN? Non dovrebbe dare l'openVPN già una connessione sicura e criptata?
                Grazie

                1 Reply Last reply Reply Quote 0
                • kiokomanK
                  kiokoman LAYER 8
                  last edited by

                  il certificato è valido solo se usi fqdn e non l'indirizzo ip interno inoltre esporre l'interfaccia web del firewall verso internet è considerato malpractice

                  ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                  Please do not use chat/PM to ask for help
                  we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                  Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                  Cr4shOverrid3C senseilukeS 2 Replies Last reply Reply Quote 0
                  • Cr4shOverrid3C
                    Cr4shOverrid3 @kiokoman
                    last edited by

                    @kiokoman ok e allora come faccio a raggiungere il firewall da internet senza usare una vpn ?

                    1 Reply Last reply Reply Quote 0
                    • kiokomanK
                      kiokoman LAYER 8
                      last edited by

                      non lo devi fare,punto, si usa la vpn se proprio si ha necessità di accedere a pfsense

                      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                      Please do not use chat/PM to ask for help
                      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                      Cr4shOverrid3C 1 Reply Last reply Reply Quote 0
                      • Cr4shOverrid3C
                        Cr4shOverrid3 @kiokoman
                        last edited by

                        @kiokoman ok chiaro ma per il certificato in locale è possibile ? ogni volta che accedo da un browser mi compare quella fastidiosa dicitura del certificato non valido.

                        senseilukeS kiokomanK fabio.viganoF 3 Replies Last reply Reply Quote 0
                        • senseilukeS
                          senseiluke @Cr4shOverrid3
                          last edited by

                          @Cr4shOverrid3 said in ACME localhost:

                          @kiokoman ok chiaro ma per il certificato in locale è possibile ? ogni volta che accedo da un browser mi compare quella fastidiosa dicitura del certificato non valido.

                          Mi pare di averlo visto in un videotutorial. Non ne capisco però a pieno l'utilità

                          1 Reply Last reply Reply Quote 0
                          • senseilukeS
                            senseiluke @kiokoman
                            last edited by

                            @kiokoman said in ACME localhost:

                            il certificato è valido solo se usi fqdn e non l'indirizzo ip interno inoltre esporre l'interfaccia web del firewall verso internet è considerato malpractice

                            dici esporla usando DDNS invece che la VPN?

                            1 Reply Last reply Reply Quote 0
                            • kiokomanK
                              kiokoman LAYER 8 @Cr4shOverrid3
                              last edited by

                              @Cr4shOverrid3
                              io ho esportato il certificato da pfsense e installato usando certmgr.msc in windows

                              Immagine.jpg

                              Immagine2.jpg

                              ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                              Please do not use chat/PM to ask for help
                              we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                              Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                              1 Reply Last reply Reply Quote 0
                              • fabio.viganoF
                                fabio.vigano @Cr4shOverrid3
                                last edited by

                                @Cr4shOverrid3 said in ACME localhost:

                                @kiokoman ok chiaro ma per il certificato in locale è possibile ? ogni volta che accedo da un browser mi compare quella fastidiosa dicitura del certificato non valido.

                                Puoi usare sempre il tutorial che ti hanno indicato all'inizio.
                                Installare il certificato generato da let's encrypt non implica che tu debba pubblicare l'interfaccia web.
                                La modalità descritta sfrutta le query dns.
                                Ciao Fabio

                                ===============================
                                pfSenseItaly.com
                                La risorsa italiana per pfSense

                                Se il post o la risposta ti sono stati utili clicca su 👍

                                senseilukeS 1 Reply Last reply Reply Quote 0
                                • senseilukeS
                                  senseiluke @fabio.vigano
                                  last edited by

                                  @fabio-vigano said in ACME localhost:

                                  @Cr4shOverrid3 said in ACME localhost:

                                  @kiokoman ok chiaro ma per il certificato in locale è possibile ? ogni volta che accedo da un browser mi compare quella fastidiosa dicitura del certificato non valido.

                                  Puoi usare sempre il tutorial che ti hanno indicato all'inizio.
                                  Installare il certificato generato da let's encrypt non implica che tu debba pubblicare l'interfaccia web.
                                  La modalità descritta sfrutta le query dns.
                                  Ciao Fabio

                                  Si può usare anche in locale allora?
                                  Grazie

                                  1 Reply Last reply Reply Quote 0
                                  • fabio.viganoF
                                    fabio.vigano
                                    last edited by fabio.vigano

                                    Certo, l'importante è che se fai emettere un certificato a let's encrypt il dominio per cui lo emetti sia un dominio valido.
                                    per capirci, puoi fare emettere un certificato per firewall.miodominio.it ma non puoi far emettere un certificato per firewall.miodominio.local

                                    Ciao fabio

                                    ===============================
                                    pfSenseItaly.com
                                    La risorsa italiana per pfSense

                                    Se il post o la risposta ti sono stati utili clicca su 👍

                                    senseilukeS 2 Replies Last reply Reply Quote 0
                                    • senseilukeS
                                      senseiluke @fabio.vigano
                                      last edited by

                                      @fabio-vigano said in ACME localhost:

                                      Certo, l'importante è che se fai emettere un certificato a let's encrypt il dominio per cui lo emetti sia un dominio valido.
                                      per capirci, puoi fare emettere un certificato per firewall.miodominio.it ma non puoi far emettere un certificato per firewall.miodominio.local

                                      Ciao fabio

                                      Quindi bisogna fare delle modifiche. Però mi chiedevo se queste modifiche poi possono compromettere (magari dico una sciocchezza) il funzionamento di altre servizi come openvpn ad esempio.
                                      Grazie

                                      1 Reply Last reply Reply Quote 0
                                      • senseilukeS
                                        senseiluke @fabio.vigano
                                        last edited by

                                        @fabio-vigano said in ACME localhost:

                                        Certo, l'importante è che se fai emettere un certificato a let's encrypt il dominio per cui lo emetti sia un dominio valido.
                                        per capirci, puoi fare emettere un certificato per firewall.miodominio.it ma non puoi far emettere un certificato per firewall.miodominio.local

                                        Ciao fabio

                                        Scusami ancora. Giusto per essere sicuri.
                                        ma qui non dvo toccare niente?
                                        alt text

                                        Quando parli di dominio ti riferisci solo quello da registrare su let's encrypt?
                                        Grazie

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.