Étiquette : tls
-
DNS : Architecture split-horizon et challenges ACME
Cet article documente l architecture du service DNS du homelab : le systeme de vues split-horizon, les zones, les forwarders et l integration avec les challenges ACME pour Let's Encrypt. Split-horizon : une vue par sous-reseau BIND9 gere 18 vues distinctes. Chaque sous-reseau de l inventaire Ansible genere automatiquement sa propre vue avec des reponses […] -
Let's Encrypt : Certificats TLS automatises avec DNS-01 et TSIG
Role dans l architecture Les certificats TLS Let's Encrypt securisent tous les services exposes du homelab. Le renouvellement est entierement automatise via le challenge DNS-01 : certbot prouve la propriete du domaine en creant un enregistrement TXT dans la zone DNS, valide par les serveurs Let's Encrypt. Flux de renouvellement sequenceDiagram actor Admin participant Certbot […] -
pfSense : Mise a jour des certificats TLS
Cette article fait suite à [certbot][bind] DNS Challenge. A la base, j’utilisai le plugin acme de Pfsense pour générer les certificats et HA proxy en tant que reverse proxy. Comme les certificats dans mon cas sont issus du DNS challenge, tous les 3 mois, il faillait refaire la manipulation. Pour rappel, le principe est suite […] -
[certbot][bind] DNS Challenge
L’objetif est de générer automatiquement ses certificats Let’s Encrypt avec Certbot. Le scénario est le suivant : Certbot initie une demande Let’s Encrypt initie le Request Challenge Certbot met à jour Bind afin d’etre pret pour le Request Challenge Certbot informe à Let’s Encrypt que c’est prêt Let’s Encrypt verifie l’enregistrement DNS Let’s Encrypt fourni […] -
Générer des certificats pour Ipsec avec Openssl
Dans un précédant article, j'ai pu configurer un serveur ipsec dans ipfire, soit mettre en place un serveur Ipsec/Strongswan et des clients Windows 7, Debian 7 ou Iphone, tout par le programme "ipsec pki" . Dans cet article, j'utilise uniquement le programme Openssl. Pour simplifier le processus de création des certificats d’autorités, client et serveur, […] -
Configurer un serveur ipsec dans ipfire
Note: on copie et on colle directement dans le shell. Dans cette page, vous trouvez la procédure pour configurer un serveur ipsec dans ipfire, et mettre en place différent clients comme iphones, Windows (>7 ) et Linux. A) Mise en place du Serveur Ipsec A.1/ Préparation du shell Je vous propose de définir quelques variables […]