• [^] # Re: pourquoi ?

    Posté par . En réponse à la dépêche Freelan : un nouveau venu dans le monde des VPN peer-to-peer. Évalué à 8.

    freelan offre par exemple la possibilité de définir deux paires de certificat-clé privée séparées pour l'authentification et le chiffrement

    Est-ce que freelan fait de l ́authentification mutuelle ? Par authentification mutuelle, je veux dire que chaque extrémité du tunnel authentifie l ́autre ?

    Je pense à un truc du style :

    1. Je passe chez toi avec ma clé publique et mon certificat auto-signé
    2. Tu me files ta clé publique avec ton certificat auto-signé, puis tu ajoutes ma clé publique et mon certificat à ta liste d'autorisations
    3. Je rentre chez mois, et j'ajoute ta clé publique et ton certificat à ma liste d'autorisations
    4. Maintenant, on est capable de faire un VPN entre chez toi et chez moi

    Dans ce cas, comment fais-tu ? Est-ce pris en charge de base dans SSL et/ou TLS (je suis un total-noob dans ce domaine) ?

    Hop,
    Moi.

    PS. Peut-être d'autres patches dans le futur… Peut-être ! ;-)