Hello,

Un certificat peut sans problème être porté par des IP publiques différentes, 
tant que l'URL appelée est certifié par le certificat ;)

Bien entendu.... il faut importer le couple certificat public ET sa clé privée.

Yann,
Sur 27/04/2016 19:05:59, Motaboy <motaboy...@gmail.com> a écrit :
Bonsoir,

Quelqu'un peut-il, s'il-lui-plaît, me confirmer la chose suivante?

Paysage :

- 1 Cluster Cisco ASA 5525-X : une IP publique
- 1 Cluster Cisco ASA 5525-X : une autre IP publique (pas le même FAI)
- 1 LAN commun (avec une authentification RADIUS pour les connexions
AnyConnect)
- Connexions via Anyconnect sur le premier cluster
- via un FQDN pour le endpoint
- authentifiées par certificat (déclaré sur le FQDN)

Plan :

Je souhaite faire une bascule en douceur de ces - très - nombreuses
connexions AnyConnect sur le 2ème cluster de firewalls. Via un changement
DNS.

Question(s) :

- Si j'ai un certificat identique et un hostname identique sur les 2
clusters, y a-t-il un problème potentiel?
- Qu'est-ce qu'il y connaît Rick Hunter aux femmes? Réponse : rien

Merci de vos retours et toutes mes confuses si ma demande a déjà été
répondue maintes fois ou des trucs du genre.

Cordialement,
Mat

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à