Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Certificate authentication

Hi,

Is it possible, when you connect through remote access in the UTM, to validate a user, based on if the users has a domain user certificate on their computer?

From this link:

http://www.frankysweb.de/exchange-2013-sophos-utm-9-2-waf-als-reverse-proxy-fr-outlook-anywhere-owa-activesync-und-autodiscover/

Microsoft UTM  has the ability to add X.509 client certificate checks to any Web Listener, allowing only those users that have a valid certificate to access the resource or post their authentication details to TMG.

Sophos UTM does not currently have this functionality.

We have started development on X509 client certificates as additional authentication scheme (similar to our OTP functionality) for the next major UTM release. This is a very crucial feature for us as many governments require some sort of certificate based authentication in order for UTM to be a viable option, so expect to see it in our product soon.


This thread was automatically locked due to age.
  • Martin, I don't know where this is on the roadmap, but it's not yet available: Web Server Protection: Certificate-based Authentication.  The OTP functionality is available, and it's free.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,

    Thanks for replying [:)]

    I have a customer who wants this elevated security and OTP and token is not a solution for them, so they want VPN clients to be validated through the users domain certificate.

    Thought there was something in the IPSEC vpn client section of the UTM, but can't figure  it out if it could use the domain certificate for each user, but it does not seem so ?!

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect