This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Signing CA erneuern

Bei einer UTM aus 2012 ist das VPN Signing CA mit sha1 und 1024 bit; bei einer UTM aus 2018 ist das VPN Signing CA mit sha256 und 2048 bit. Wie kann ich das VPN Signing CA der alten UTM so erneuern, dass es auch sha256 und 2048 bit hat?



This thread was automatically locked due to age.
Parents
  • Ich würde vorschlagen, sich einen alternative Plan zurecht zu legen.

    Wenn man bereits Sophos Connect hat, (nicht mehr die Ampel) kann man sich eine Sophos Firewall über den Partner beziehen und bereits die VPN Clients migrieren. 
    Damit man nicht alle VPN Clients jetzt anfasst und ggf. in 1-2 Jahren erneut zum EOL von UTM, kann man jetzt bereits die User auf SFOS VPN umziehen. 

    __________________________________________________________________________________________________________________

  • Ich verstehe diesen Plan nicht. In der OVPN-Konfigurationsdatei steht das VPN Signing CA.

  • Die Idee ist, wenn du sowieso das Signing CA anfassen musst, musst du alle OVPN Dateien neu ausrollen. Daran wird kein Weg vorbei führen.

    In SFOS also der XGS Firewall kannst du einen Automatismus zum Ausrollen der OVPN nutzen. Du kannst dir also das Ausrollen der neuen UTM Cert jetzt sparen, und direkt das mit einer SFOS Firewall machen. 

    __________________________________________________________________________________________________________________

  • Der Plan ist also, bereits jetzt von der UTM zur XGS zu wechseln.
    Leider gibt es da noch das bisher von Sophos nicht geklärte Thema mehrerer GLEICHZEITIGER VPN-Verbindungen (auch zu pfSense- oder OPNsense-Firewalls).

Reply Children