This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

x509 Zertifikate (wie funktioniert das mit den Schlüsseln genau?)

Hallo Zusammen

Ich arbeite erst seit kurzem mit Sophos UTM (generell Firewalls) und verfüge daher noch nicht sonderlich viel wissen. Daher habe ich nun eine Frage zum Punkt SSL unter „remote access“. Mir ist klar wie ich den SSL Zugang für Benutzer einrichten kann, jedoch verstehe ich die technische Seite noch nicht wirklich. So weiss ich momentan, dass x509 Zertifikate zum Einsatz kommen, jedoch kann ich mir darunter noch nicht sonderlich viel vorstellen.

Könnt ihr mir allenfalls ein paar schlaue Links geben welche erklären, wie das mit diesen Zertifikaten genau funktioniert? In der knowledge base finde ich jeweils nur Links, wie man es einrichtet. Würde mich sehr freuen.

Gruss
Dracko


This thread was automatically locked due to age.
Parents
  • Grüß Dich und Willkommen an Board!

    Die Sophos nimmt die die ganzen Zertifikats Thematik vollkommen ab und du brauchst dich nicht darum kümmern.
    Im Wesentlichen wird beim Erstellen eines Benutzers ein Zertifikat generiert. Dieses Zertifikat ist Inhalt des VPN Clients, den der User personalisiert im Enduser Portal herunterlädt.
    Somit reicht es für eine derartige VPN Installation nicht, das Passwort des Benutzers zu haben, er muss auch das dazugehörige Zertifikat am Rechner haben.

    Die Technik, die Sophos intern verwendet ist OpenVPN. Du findest hier noch einige Infos über die Umsetzung: 
    HOWTO

    HTH,
    Chris
Reply
  • Grüß Dich und Willkommen an Board!

    Die Sophos nimmt die die ganzen Zertifikats Thematik vollkommen ab und du brauchst dich nicht darum kümmern.
    Im Wesentlichen wird beim Erstellen eines Benutzers ein Zertifikat generiert. Dieses Zertifikat ist Inhalt des VPN Clients, den der User personalisiert im Enduser Portal herunterlädt.
    Somit reicht es für eine derartige VPN Installation nicht, das Passwort des Benutzers zu haben, er muss auch das dazugehörige Zertifikat am Rechner haben.

    Die Technik, die Sophos intern verwendet ist OpenVPN. Du findest hier noch einige Infos über die Umsetzung: 
    HOWTO

    HTH,
    Chris
Children
No Data