VPN mit Zertifikaten IKEv2 RSA - Digitalisierungsbox Premium 1

vor einer Stunde

Sehr geehrte Damen und Herren,

Ich würde sehr gerne einen End-to-Site VPN mit der Digitalisierungsbox und dem Strongswan Client aufbauen.

IKEv2 PSK Verbindung funktioniert bereits mit einem älteren Smartphone, dazu habe ich diese nach diesem Tutorial eingerichtet (falls jemand interessiert ist, das Konfigurationsbeispiel ist wesentlich besser als das für Android, da hier auf IKEv2 und DH-Gruppe 14 gesetzt wird)

https://www.youtube.com/watch?v=fGZTRaUNWhA 

So, nun zurück zu meinem Anliegen. Der Strongswan unterstützt jedoch PSK nicht mehr, sondern nur noch IKEv2 mit RSA-Authetifizierung. Die Zertifikatverwaltung der Digitalisierungsbox findet sich unter:

Home -> Systemverwaltung -> Zertifikate

Leider ist mir unschlüssig, in welchem Format ich Zertifikate und Schlüssel importieren kann, sodass ich diese für den VPN verwenden kann. Folgendes habe ich mit Openssl erstellt und zu importieren probiert:

zertifikat.cert -> lässt sich problemlos importieren, aber nicht für den VPN auswählen

privater_schlüssel.key -> es erscheint nichts in der Liste

container.pfx -> GUI stürzt beim Import des PKCS#12 Containers ab und in der Liste erscheint nichts

Hier die Befehle an OpenSSL:

openssl req -x509 -newkey rsa:4096 -keyout privater_schlüssel.key -out zertifikat.crt -days 365 -nodes

openssl pkcs12 -export \-out container.pfx \-inkey privater_schlüssel.key \-in zertifikat.crt

Hat jemand schon mal eine zertifikatsbasierte Authentifizierung verwendet und kann mir ein Konfigurationsbeispiel senden?

Ich weiß auch, dass die Digibox outdated ist, jedoch verwende ich diese lediglich in einem privaten Setting und bei der Nachfolgeversion hätte ich ja das gleiche Malheure...

Herzliche Grüße,

Ferdinand

18

0

0

    Uneingeloggter Nutzer

    von

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...