Yop,

Merci pour cette confirmation.
Après recherches, il faudrait que le certificat déjà existant sur mon
premier cluster ASA soit flaggé exportable pour que je puisse l'exporter,
puis l'importer sur mon nouveau cluster (un copier-coller de la conf n'est
pas possible, même si la clé privée y est présente).
Je vais finalement partir sur une création d'un nouveau certificat ayant
les mêmes paramètres que celui existant. Ça devrait fonctionner d'après les
barbus de la sécu...

Mat

Le 28 avril 2016 à 21:10, Gmail Tech <[email protected]> a écrit :

> Hello,
>
> Un certificat peut sans problème être porté par des IP publiques
> différentes, tant que l'URL appelée est certifié par le certificat ;)
>
> Bien entendu.... il faut importer le couple certificat public ET sa clé
> privée.
>
> Yann,
>
> Sur 27/04/2016 19:05:59, Motaboy <[email protected]> a écrit :
> Bonsoir,
>
> Quelqu'un peut-il, s'il-lui-plaît, me confirmer la chose suivante?
>
> Paysage :
>
> - 1 Cluster Cisco ASA 5525-X : une IP publique
> - 1 Cluster Cisco ASA 5525-X : une autre IP publique (pas le même FAI)
> - 1 LAN commun (avec une authentification RADIUS pour les connexions
> AnyConnect)
> - Connexions via Anyconnect sur le premier cluster
> - via un FQDN pour le endpoint
> - authentifiées par certificat (déclaré sur le FQDN)
>
> Plan :
>
> Je souhaite faire une bascule en douceur de ces - très - nombreuses
> connexions AnyConnect sur le 2ème cluster de firewalls. Via un changement
> DNS.
>
> Question(s) :
>
> - Si j'ai un certificat identique et un hostname identique sur les 2
> clusters, y a-t-il un problème potentiel?
> - Qu'est-ce qu'il y connaît Rick Hunter aux femmes? Réponse : rien
>
> Merci de vos retours et toutes mes confuses si ma demande a déjà été
> répondue maintes fois ou des trucs du genre.
>
> Cordialement,
> Mat
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à