IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

C'est quoi exactement RadSec ?


Sujet :

Réseaux

  1. #1
    Membre chevronné
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 849
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 849
    Par défaut C'est quoi exactement RadSec ?
    Bonjour,

    Actuellement, j'ai un serveur Web où l'utilisateur pour se connecter sur l'interface Web, rentre login/password qui sont ensuite validé par un serveur RADIUS distant.
    Maintenant, on me demande que l'authentification de l'utilisateur se fasse par certificat et d'utiliser RadSec pour le faire.
    ... le problème, lorsque je fais des recherches sur le Net, c'est que j'ai l'impression que RadSec n'est pas pour authentifier un utilisateur par certificat : qu'il sert uniquement a chiffrer la communication entre le client RADIUS et le serveur RADIUS et à l'authentification ces deux éléments entre eux. Je me trompe ?

    On peut utiliser RadSec pour authentifier un utilisateur par certificat ?

    Merci d'avance

  2. #2
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 563
    Par défaut
    Hello,

    On n'authentifie personne avec Radsec, c'est uniquement une couche TLS rajoutée au protocole RADIUS.

    Si tu veux faire de l'authent par certificat ca se passe du coté de EAP, mais en GUI bon courage ^^

  3. #3
    Membre chevronné
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 849
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 849
    Par défaut
    Merci, ça confirme ce que je pensais

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 849
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 849
    Par défaut
    Donc si je comprends bien, il faut un serveur Web qui gère l'authentification des clients par certificat et qui soit capable de transmettre le certificat client pour validation en TLS/RADIUS/EAP à la manière d'une requête 802.1X à un serveur RADIUS ?

    Un serveur Apache sait gérer ça ? C'est quoi le nom de la fonction ?


    PS : TLS/RADIUS = RADSEC

  5. #5
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 563
    Par défaut
    Ha ça j'ai toujours uniquement raccordé des AP, des switchs ou des Load-balancer à Radius alors concernant Apache je ne pourrai pas t'aider.

    Mais oui ca ressemble à peu prêt à ca.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. c'est quoi exactement le protocol DIS?
    Par lykim dans le forum C++
    Réponses: 2
    Dernier message: 06/07/2006, 09h23
  2. [Jakarta] - C'est quoi exactement
    Par jacquesh dans le forum Langage
    Réponses: 2
    Dernier message: 02/02/2006, 20h01
  3. C'est quoi exactement le freelance ?
    Par melcom_dev dans le forum Freelance
    Réponses: 9
    Dernier message: 28/03/2005, 20h13
  4. C'est quoi exactement un générateur d'états
    Par Henry Cesbron Lavau dans le forum Outils de restitution et d'analyse
    Réponses: 0
    Dernier message: 02/04/2002, 19h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo