Bonjour à tous
Je viens de finir l'installation d'un serveur OpenVPN en mode bridge sur une distribution Debian. Tout marche très bien !
J'utilise une authentification symétrique, je génère donc pour tous mes clients des certificats pour qu'ils soit authentifié auprès du serveur.
Il est donc nécessaire que je copie certificats, clef, etc. sur chaque poste client de mon réseau nomade.
J'aimerai utiliser une authentification plus souple (peut être asymétrique), où par exemple l'échange de certificat se fasse par un navigateur web. Chaque navigateur possède un certificat et peut donc réaliser des communications via SSL.
Après une fois que la communication est établie, je vérifie que l’utilisateur est autorisé à aller sur mon réseau privée grâce à un login/mot de passe. Par la suite je monte mon tunnel.
Est ce que ce type de modifications est possible ??
Merci beaucoup pour votre aide !
Florian