Estrarre certificato SSL e chiave per client VPN linux esterno

Networking, configurazione della connessione, periferiche e condivisioni di rete.
Scrivi risposta
Avatar utente
DoctorStrange
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3032
Iscrizione: mercoledì 14 ottobre 2015, 9:33
Desktop: Gnome3
Distribuzione: Ubuntu 22.04 LTS Jammy Jellyfish
Sesso: Maschile
Località: Roma, Italia

Estrarre certificato SSL e chiave per client VPN linux esterno

Messaggio da DoctorStrange »

Buonasera a tutti,

Ho questo dubbio, per il quale chiedo lumi alla community. Per lavoro, sono costratto ad usare un laptop cpn Windows che, quando sono lontano dalla rete aziendale, si può connettere a questa con una VPN.
La VPN aziendale usa, come client, Cisco AnyConnect.
Il mio scopo sarebbe di rendere conforme alla connessione anche un qualunque altro client VPN generalista, disponibile quindi anche su linux. Ad esempio il NetworkManager, con netplan, consente la configurazione di connessioni VPN.
Per fare questo, ho bisogno di configurare un'autenticazione che sia conforme ai requisiti della VPN aziendale. La connessione VPN è basata su certificati SSL. Chiedo questo: è possibile estrarre, dal laptop aziendale con Windows, i certificati SSL che questo usa per connettersi alla VPN, ed usare questi certificate per autenticare la connessione di un'altro client VPN, magari proprio linux, ma usando questi certificati?
Al momento, da windows, usando il tool "certmgr", ho estratto quello che sembra essere il certificato, codificato in base-64 della Certification authority secondaria, della VPN su Windows. Domando: è possibile deserializzare la codifica base-64, per ricomporre il certificato originale della CA? Qualcuno della community sa se la chiave della certification authority, associata a questo certificato, è anche questa disponibile, e può essere scaricata? Se io avessi tre componenti: Il certificato della CA, la chiave della CA, associata a questo certificato, ed il "distinguished name" (dn), potrei generare un certificato valido e firmarlo con la CA originale, e questo dovrebbe essere conforme ai client VPN generalisti, disponibili anche su Linux.
Per caso qualcuno qui, nella community, ha mai provato a collegarsi alla rete VPN aziendale usando lient linux?

Grazie
Scrivi risposta

Ritorna a “Connessione e configurazione delle reti”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 6 ospiti