Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Certificate authentication

Hi,

Is it possible, when you connect through remote access in the UTM, to validate a user, based on if the users has a domain user certificate on their computer?

From this link:

http://www.frankysweb.de/exchange-2013-sophos-utm-9-2-waf-als-reverse-proxy-fr-outlook-anywhere-owa-activesync-und-autodiscover/

Microsoft UTM  has the ability to add X.509 client certificate checks to any Web Listener, allowing only those users that have a valid certificate to access the resource or post their authentication details to TMG.

Sophos UTM does not currently have this functionality.

We have started development on X509 client certificates as additional authentication scheme (similar to our OTP functionality) for the next major UTM release. This is a very crucial feature for us as many governments require some sort of certificate based authentication in order for UTM to be a viable option, so expect to see it in our product soon.


This thread was automatically locked due to age.
Parents
  • Hi Bob,

    Thanks for replying [:)]

    I have a customer who wants this elevated security and OTP and token is not a solution for them, so they want VPN clients to be validated through the users domain certificate.

    Thought there was something in the IPSEC vpn client section of the UTM, but can't figure  it out if it could use the domain certificate for each user, but it does not seem so ?!

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

Reply
  • Hi Bob,

    Thanks for replying [:)]

    I have a customer who wants this elevated security and OTP and token is not a solution for them, so they want VPN clients to be validated through the users domain certificate.

    Thought there was something in the IPSEC vpn client section of the UTM, but can't figure  it out if it could use the domain certificate for each user, but it does not seem so ?!

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

Children
No Data