Les certificats sont utilisés pour vérifier l'identité de l'utilisateur sur un ordinateur ou sur Internet et pour améliorer une conversation privée ou sécurisée. Dans le modèle RV320, vous pouvez ajouter un maximum de 50 certificats via l'autorisation de signature automatique ou tierce. Vous pouvez exporter un certificat pour un client ou un administrateur, l'enregistrer dans un PC ou un USB, puis l'importer. IPsec est utilisé dans l'échange de données de génération et d'authentification de clé, le protocole d'établissement de clé, l'algorithme de chiffrement ou le mécanisme d'authentification pour l'authentification sécurisée et la validation des transactions en ligne avec les certificats SSL.
Cet article explique comment afficher et ajouter un certificat IPSec de confiance sur la gamme de routeurs VPN RV32x.
Routeur VPN double WAN · RV320
Routeur VPN double WAN Gigabit · RV325
•v 1.1.0.09
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Certificate Management > Trusted IPSec Certificate. La page Trusted IPSec Certificate s'ouvre :
La page Trusted IPSec Certificate contient les champs suivants :
Type · : deux types de certificats sont disponibles
- Auto-Signé — Il s'agit d'un certificat SSL (Secure Socket Layer) signé par son créateur. Elle est moins fiable car elle ne peut pas être annulée si la clé privée est compromise d'une manière ou d'une autre par le pirate.
- Demande de signature certifiée — Il s'agit d'une infrastructure à clé publique (ICP) qui est envoyée à l'autorité de certification pour demander un certificat d'identité numérique. Il est plus sécurisé que autosigné car la clé privée est gardée secrète.
· Objet : indique à qui le certificat est délivré.
Durée · : indique la date d'expiration du certificat. La sécurité du site Web ne peut être garantie si cette date a été dépassée.
Détails · : tous les détails relatifs à l'émetteur du certificat, au numéro de série du certificat et à la date d'expiration sont générés par le service AC. Ces informations sont utilisées lorsqu'une demande de signature de certificat de génération est créée et envoyée à votre service AC pour validation.
· Exporter : pour exporter ou afficher un certificat, cliquez sur l'icône Exporter le certificat. Une fenêtre contextuelle s'affiche, dans laquelle vous pouvez ouvrir le certificat pour inspection ou enregistrer le certificat sur un ordinateur.
Étape 2. Cochez la case Activer pour activer un certificat IPSec particulier.
Étape 3. Cliquez sur Add pour obtenir un nouveau certificat à partir du PC ou de l'USB.
· Import From PC : à partir du PC, vous pouvez localiser le certificat et l'importer sur le périphérique.
· Import From USB : à partir de l'USB qui est connecté au périphérique, vous pouvez également importer le certificat.
Étape 3. Cliquez sur Parcourir pour localiser le certificat CA à partir du PC.
Étape 4. Cliquez sur Save pour ajouter le certificat à la table de certificats IPSec approuvés.