Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Certificado entidad en PfSense

    Scheduled Pinned Locked Moved Español
    7 Posts 3 Posters 956 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      Worker
      last edited by

      Hola a todos, espero que se encuentren bien, saben tengo la siguiente pregunta el cual no he podido encontrar alguna respuesta certera del tema mencionar que no me manejo mucho en el tema ya que también empece hace poco a utilizar PfSense, la cual consiste en si es recomendable utilizar un certificado de una entidad certificadora en PfSense y si serviría para poder utilizarlo con OpenVPN, ya que lo que tengo hasta el momento es solo la creación de certificados que ofrece el mismo PfSense, agradecería su ayuda por este tema, muchas gracias.

      L J 2 Replies Last reply Reply Quote 0
      • L
        lucasll @Worker
        last edited by

        @Worker
        No sé decirte hasta qué punto es recomendable.
        Yo estoy usando los certificados autofirmados propios de Pfsense.

        1 Reply Last reply Reply Quote 1
        • J
          j.sejo1 @Worker
          last edited by

          @Worker Si. si es confiable, puede manejar con esto doble factor de autenticacion, usuario-clave+certificados.

          De hecho, en Pfsense puedes crear una AC y luego de alli generas todos los certificados, no solo vpn, sin para el https, proxy-SSL. y demas.

          Saludos.

          Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
          Hardening Linux
          Telegram: @vtlbackupbacula
          http://www.smartitbc.com/en/contact.html

          W 1 Reply Last reply Reply Quote 1
          • W
            Worker @j.sejo1
            last edited by

            @j-sejo1 gracias por tu respuesta, pero me queda una duda, no tendré problemas con un certificado de una entidad certificadora, ya que por mi parte tengo implementado un CA que entrega PfSense pero no es seguro como uno de una empresa que se especializa en certificado o estoy equivocado.

            J 1 Reply Last reply Reply Quote 0
            • J
              j.sejo1 @Worker
              last edited by

              @Worker

              1. Si donde esta el pfsense, esa empresa esta acreditada como AC, puedes usar esos certificados sin problemas, les saldrían gratis.

              2. Si donde laboras quieren hacer el gasto de utilizar certificados Acreditados? puedes hacerlos.

              3. Si no están acreditados pero cuentan con un HSM pueden usarlos.

              4. Mi Caso donde laboré (remoto) con una empresa de EEUU (NY). Eran proveedores de Certificados Acreditados. Nuestras 3 sedes remotas, interconectadas por OpenVPN, mas ambientes clientes-servidor y los certificados............... Propios del Pfsense. jejejeje

              Que es lo que te preocupa en si????

              PD: Por cierto esa PKI la gestionaba yo. la base era EJBCA.

              Saludos.

              Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
              Hardening Linux
              Telegram: @vtlbackupbacula
              http://www.smartitbc.com/en/contact.html

              W 1 Reply Last reply Reply Quote 0
              • W
                Worker @j.sejo1
                last edited by

                @j-sejo1 gracias por tu repuesta, lo que me preocupa es que si llego a implementar un certificado CA no vaya a tener problemas, ya que lo que quiero es aumentar la seguridad en mi pfsense, donde laboro no es una empresa acreditada como AC.

                J 1 Reply Last reply Reply Quote 0
                • J
                  j.sejo1 @Worker
                  last edited by

                  @Worker Te vuelvo a preguntar. que tipo de problemas?

                  1. Legales? NO los vas tener.
                  2. De funcionamiento de VPN? NO los vas a tener.
                  3. De Seguridad? Menos, mas bien robustecerá la seguridad.

                  La idea del certificado es implementar otro factor de seguridad aparte de la autenticacion básica (usuario+clave)

                  Este link te puede dar algo de tranquilidad
                  https://openvpn.net/community-resources/hardening-openvpn-security/

                  Saludos.

                  Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
                  Hardening Linux
                  Telegram: @vtlbackupbacula
                  http://www.smartitbc.com/en/contact.html

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.