• [^] # Re: Est ce une solution Certification pour objets connecté avec ...

    Posté par . En réponse à la dépêche Reparlons de Let’s Encrypt. Évalué à 3.

    Question subsidiaire2 : si quelqu'un sait comment ceci est géré sur les switch configurable avec interface web (genre les CISCO d'entreprise ou autre truc bien sérieux/chère) ?

    Le plus souvent : un certificat auto-signé qui aura été, dans le meilleur des cas, auto-généré par le périphérique (comme son couple clef privée/publique), et dans le pire, généré (de même que les clefs) en usine et partagé par toute une (la) gamme de produit du constructeur.

    Dans l'idéal, le périphérique devrait accepter de se voir installer le(s) certificat(s) racine(s) de votre propre autorité de certification, que vous utiliseriez pour signer un certificat correspondant au couple clef privée/publique auto-généré par le périphérique. Ce même certificat racine serait utilisé pour vérifier les certificats clients installés sur les navigateurs se connectant à l'interface d'administration. Mais je ne crois pas que beaucoup de constructeur fasse comme cela...