Comment renouveler un certificat IKEv2 dans Nebula

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Cher client, veuillez noter que nous utilisons la traduction automatique pour fournir des articles dans votre langue locale. Il est possible que certains passages ne soient pas traduits avec précision. Si vous avez des questions ou constatez des incohérences concernant l'exactitude des informations dans la version traduite, veuillez consulter l'article original ici :Version originale

Lorsque le certificat VPN client IPSec IKEv2 expire, les utilisateurs VPN distants ne peuvent plus établir de connexions VPN IKEv2. Pour rétablir la connectivité, générez un nouveau certificat et redéployez la configuration VPN sur les clients.

 

Désactivez puis réactivez le serveur VPN distant : dans le Centre de contrôle Nebula, accédez aux paramètres de votre serveur VPN distant (généralement sous Pare-feu ou Routeur de sécurité). Désactivez le serveur, puis réactivez-le. Cette action déclenche la génération automatique d'un nouveau certificat.

 

Téléchargez le nouveau script VPN :une fois le nouveau certificat généré, téléchargez le script de configuration VPN mis à jour depuis NCC. Ce script contiendra les informations relatives au nouveau certificat. Vous trouverez généralement cette option dans les paramètres du serveur VPN IPSec, où vous pourrez télécharger un fichier ZIP contenant le certificat (.crt) et le script (.bat).

Installation sur les clients VPN :distribuez et installez le script VPN nouvellement téléchargé sur tous vos appareils clients VPN. Cela garantit qu'ils utilisent le certificat actuel pour des connexions IKEv2 sécurisées.

Lors de la configuration des paramètres VPN IKEv2, assurez-vous que votre appareil Nebula est en ligne pour que l'option de téléchargement du script de configuration VPN soit disponible. Le type d'authentification par défaut pour les clients iOS/macOS est « Certificat », mais vous pouvez le modifier en « Nom d'utilisateur » si nécessaire.


Remarque : une fois toutes les étapes requises terminées, redémarrez le pare-feu pour vous assurer que le nouveau certificat et la configuration VPN sont correctement appliqués.


 

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.