Communication certificat <--> autorité de certification

RinZleR17 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je travail en ce moment sur les certificats et autorité de certification et je n'arrive pas a savoir comment communique l'autorité de certification avec les certificats client.

Je m'explique, par exemple je créer un certificat client pour un employé de ma société afin qu'il puisse se connecter de chez lui (avec un réseau en 192.168.1.X) en VPN sur le réseau interne de la société (avec un réseau en 172.16.4.X), le certificat à une durée de 2 ans.

Au bout d'un an l'employé est licencié, je créer donc un certificat de révocation pour le certificat client. Comment le certificat client et l'autorité de certification communique entre eux, sachant que le certificat client se trouve sur un réseau en 192.168.1.X et que mon autorité de certification se trouve sur un réseau en 172.16.4.X

Merci d'avance

4 réponses

RinZleR17 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   10
 
Personne pour m'aider?
0
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   14 277
 
Salut,
ce n'est pas le certificat qui communique avec l'autorité.
Mais le système qui le lit et qui le vérifie.
c'est dans un serveur windows ?

0
RinZleR17 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   10
 
J'ai créé une autorité de certification, et je gère mes certificat avec TinyCA qui fonctionne sous Linux. Et la plupart des certificat client son sous Windows.
Je voulais savoir comment le système fait pour vérifier que le certificat est toujours valide?
0
RinZleR17 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   10
 
Toujours personne?
0
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   14 277
 
Tu as installé le certificat de l'autorité de certification sur les clients ?
sinon,
https://en.wikipedia.org/wiki/Certificate_Management_Protocol
https://en.wikipedia.org/wiki/Internet_Key_Exchange
0
RinZleR17 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   10
 
Oui tout fonctionne très bien je me demandais juste faisaient les certificats(ou l'application qui les utilises) pour communiquer avec l'autorité de certification pour savoir si ils ne sont pas révoquer, alors même qu'il ne sont pas sur le même réseau.
0
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   14 277
 
bah, comme tous les autres paquets IP: par routage ...
j'ai du mal à comprendre ta demande peut-etre ?
0