Un VPN basé sur un certificat utilise des certificats numériques plutôt que des clés prépartagées lors de la négociation IKE.
Vous pouvez utiliser l'authentification basée sur les certificats avec un VPN basé sur les routes ou sur les stratégies.
Dans l'authentification basée sur un certificat pour les VPN IPsec, chaque point de terminaison présente un certificat lors de la négociation IKE. Les deux points de terminaison doivent partager une autorité de certification commune. Chaque point de terminaison est configuré avec des attributs de son certificat homologue (tels que le nom unique, l'ID d'e-mail, l'adresse IP présente dans le certificat), plutôt qu'une adresse IP ou un CIDR, comme identité distante.
Conditions préalables
Si vous ne disposez pas des certificats de serveur ou d'autorité de certification nécessaires dans NSX Manager, importez les certificats. Reportez-vous aux sections Importer un certificat auto-signé ou signé par une autorité de certification et Importer un certificat d'autorité de certification.
Si vous importez des certificats, vous devez créer une règle de pare-feu de passerelle de gestion qui autorise l'importation. Vérifiez auprès de votre autorité de certification pour connaître l'adresse source et le numéro de port à utiliser dans la règle.