Configurer un proxy et un certificat pour une connexion VPN sur des appareils Apple

Pour toutes vos configurations, vous pouvez indiquer un proxy VPN en configurant un proxy unique pour toutes les connexions, ou en fournissant à lʼappareil un fichier de configuration automatique de proxy.

Configuration d’un proxy

  • Pour configurer un seul proxy pour toutes les connexions : Utilisez le réglage manuel et fournissez l’adresse, le port et l’authentification si nécessaire.

  • Fournissez un fichier de configuration de proxy automatique à lʼappareil via le format de fichier PAC ou la méthode Web Proxy Auto-Discovery (WPAD) : Utilisez le réglage Auto. Pour PAC via HTTPS, spécifiez l’URL du fichier PAC via HTTPS ou JavaScript. Pour WPAD, iOS, iPadOS et macOS interrogent les serveurs DHCP et DNS afin d’obtenir les bons réglages.

La configuration du proxy VPN est utilisée lorsque le VPN fournit les éléments suivants :

  • La résolution et la route par défaut : Le proxy VPN est utilisé pour toutes les requêtes web envoyées au système.

  • Une séparation des flux : Seules les connexions aux hôtes correspondant aux domaines de recherche DNS du VPN utilisent le proxy VPN.

Configuration d’un certificat

Lors de la configuration et de l’installation des certificats :

  • Le certificat d’identité du serveur doit contenir le nom DNS ou l’adresse IP du serveur dans le champ SubjectAltName. L’appareil utilise cette information pour vérifier que le certificat appartient bien au serveur. Pour plus de flexibilité, vous pouvez indiquer le nom alternatif de sujet (SubjectAltName) en utilisant des signes génériques pour la mise en correspondance segment par segment, par exemple, vpn. *.mon_entreprise.com. Si aucune valeur n’est indiquée dans le champ SubjectAltName, vous pouvez mettre le nom DNS dans le champ CommonName.

  • Le certificat de l’autorité de certification (AC) qui a signé le certificat du serveur doit être installé sur l’appareil. S’il ne s’agit pas d’un certificat racine, installez le reste de la chaîne de confiance afin que la confiance soit accordée au certificat. Si des certificats clients sont utilisés, vérifiez que le certificat de l’autorité de certification de confiance qui a signé le certificat du client est bien installé sur le serveur VPN. Lors de l’utilisation d’une authentification par certificat, vérifiez que le serveur est bien configuré pour identifier le groupe d’utilisateurs en fonction des champs du certificat client.

    Important : les certificats et les AC doivent être valides (pas arrivés à expiration et reconnus comme fiables, par exemple). L’envoi de l’intégralité de la chaîne de confiance des certificats par le serveur n’est pas pris en charge.

Date de publication : 23 janvier 2023
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Avez-vous trouvé cet article utile ?
Limite de caractères : 250
La limite maximale des caractères est 250.
Merci de votre feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.