Extraction des certificats nécessaires à l’utilisation du réseau Freephonie

**AVERTISSEMENT IMPORTANT A LIRE CE CHAPITRE SERA DONC SUPPOSE COMME LU PAR TOUTE PERSONNE PASSANT ICI**

J’ai parcouru plusieurs forums/sites/docs tout ce que l’on veut, ou certaines personnes reprennent la manip decrite ici (bon bien sur aucun probleme c’est la pour ca) mais je tiens vraiment à insister sur un ou deux points CRUCIAUX

  • Les certificats sont PERSONNELS / PRIVES / SECRETS
  • Free accepte que la manip soit donnée ici, donc ne pas en abuser ni faire n’importe quoi du genre pret de telephone à 15 personnes
  • Les certificats ont une duree de validité de 2 mois ni plus ni moins.

Le certificats que Free vous fourni sert à vous identifier VOUS et VOUS SEUL sur le reseau.

exemple

Soka est chez lui, il utilise donc le reseau freephonie de sa freebox, ou le telephone qui est branché dessus. il est donc reconnu en tant que Soka PAR SA FREEBOX. Il appelle son pote sur un fixe, pas de pb c’est gratuit. Il appelle sa douce qui est partie faire une etude sur les papous au fin fond de la brousse sur son portable satellite pendant 3 heures, il se tape une facture de dingue. Il s’en fout il assume.

Soka n’est pas chez lui, son certificat lui permet de s’identifier sur une freebox quelconque... aucun probleme c’est lui qui paye puisque Free le reconnait en tant que Soka. Il rappelle sa douce 4h cette fois... Aie la facture...

Maintenant supposons que Kiri ait donné son certificat a Soka. Que va t il se passer quand Soka appelera sa douce 5h sur une freebox quelconque (et meme sur la sienne) et bien c’est Kiri qui sera reconnu comme appelant, à lui donc de payer la facture...

Qui donnerait son code de carte bleue ? Qui donnerait un cheque en blanc signé de sa propre main ? Qui laisserait trainer une autorisation de prelevement “au porteur” ?

surement pas moi... Un certificat est strictement la meme chose. Donc je la refais ;)

Qui donnerait son code de carte bleue ? Qui donnerait un cheque en blanc signé de sa propre main ? Qui laisserait trainer une autorisation de prelevement “au porteur” ? Qui laisserait son certificat Free trainer comme ça à la vue de tous ?

Ces pages sont ici pour vous aiguiller, pas pour vous donner la méthode idéale, ni pour vous encourager à le faire. Toutes ces manipulations bien que simples en apparence, necessitent quelques connaissances “lourdes” dirons nous. Vous etes donc seul responsable de l’utilisation des lignes suivantes.

Introduction

Note : ce qui suit n’est plus vraiment d’actualité depuis que les certificats sont accessibles depuis la console de gestion : http://www.freephonie.org/portal.php?article=3192&pid=1

il suffit en effet maintenant de vous connecter sur votre interface free, d’aller dans la partie “téléphone”\”gestion de mon compte SIP“\”Afficher les certificats pour votre Pocket PC / SmartPhone” Free vous fourni alors les 3 certificats qu’il faudra copier dans 3 fichiers simple (le bloc note windows fera l’affaire) :

  • La clef privée que nous appelerons “net6_user”
  • La clef public que nous appelerons “net6_key”
  • Le Certificat root freephonie que nous appelerons “net6_ca”

Astuce pour copier les certificats : Attention, la copie simple à partir de la page free ne fonctionne pas correctement car les espaces ne sont pas pris en compte. Pour une copie correcte, il faut afficher le code source de la page pour obtenir les certificats avec les espaces placées au bon endroit.

Maintenant que nous savons intégrer nos certificats sous Windows mobile 5 et 6. Voici une façon de les extraire du White. Il existe plusieurs méthodes, cependant nous allons en utiliser une qui ne modifie en rien le téléphone.

Ce tuto va vous expliquer comment, à partir du serveur telnet du White accéder aux précieux fichiers.

Besoins

  • Un whiteFreephone PERSONNEL
  • Un PC
  • Un câble USB
  • Le téléphone connecté sur VOTRE réseau (pas le “freephonie”, l’autre)
  • Un serveur telnet lancé sur le téléphone.
  • Sauvegarder ses config, au cas où. Via le serveur HTTP, qui est plus “user friendly”

Activation du serveur Telnet

Il existe plusieurs méthodes. Je décrirai la plus simple. Bien que temporaire (jusqu’au reboot), cette méthode à le mérite de ne rien modifier à la configuration du terminal.

  • Composez le *#8356381 lancez l’appel, puis raccrochez... voila on ne peut pas faire plus simple.
  • Methode définitive... à suivre ;)

Activation du serveur HTTP

Il existe aussi sur le white un serveur web... et oui, qui permet outre de le configurer plus ou moins complètement à la main, la sauvegarde complète des config/répertoires... donc à utiliser SANS modération.

  • Composz le *#932484 lancez l’appel, puis raccrochez... encore plus dur que pour le telnet non ?

Acceder au freephone via telnet

Vous voici donc avec le serveur TELNET actif, et le téléphone sur votre propre réseau wifi. Notez l’adresse IP du téléphone, dans notre cas, 192.168.200.11

Petite vérification en pingant l’adresse du téléphone

  • démarrer
  • exécuter
  • “cmd” puis valider

Dans la fenêtre de commandes, taper “ping 192.168.200.11” si réponse il y a tout est OK pour la suite.

Connexion au serveur telnet du téléphone

  • démarrer
  • exécuter
  • “cmd” puis valider

Dans la fenêtre de commandes, taper “telnet 192.168.200.11”. Le serveur vous demande un login puis un mot de passe.

Login : admin Mot de passe : ahy5meeY (RESPECTER LA CASSE)

Vous voila connecté au téléphone. Il ne reste plus qu’à copier coller les certificats.

Taper

  • “cd /nvdata/etc” entree
  • “ls” entree

Vous devez voir apparaitre une liste de fichiers de ce type

telcert.jpg

Nous devons copier les fichiers :

  • net6_ca
  • net6_key
  • net6_user

Comme vous avez pu le constater, la navigation telnet est une horreur, nous allons donc simplement copier/coller les certificats en mode texte.

(la méthode est la meme pour les trois fichiers)

taper “cat net6_ca” entree

certca.jpg

  • Faire un clic droit dans la fenetre puis “selectionner tout”.
  • Creer un nouveau fichier texte sous windows et coller. Supprimer tout ce qui est avant “—–BEGIN CERTIFICATE—–” et apres “—–END CERTIFICATE—–”

Vous voila avec vos certificats prêts à être utilisés dans le tuto suivant → certificats

 
certifextrac.txt · Dernière modification: 2008/09/03 00:21 par abreithoff
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki


© Freephonie.org 2006
Déclaration CNIL n°1107070
Powered by PhpBB - Traduction par : phpBB-fr.com
Portail : GF-Portail
x}rIol!eHQE$ECIl6X 3Lڬ_cvLoI?y"@M$wy?_x{L|uvz,jffkYc^y<'O::]^%]Dqu9ׇO/BU;%6iȾp2UrxP}Qoז%w Ή㼦/'6RdD'}Ņ򔌕n[;֮f?mxڿkq"&Ƒ֚.UmΔj1GEZt^]u[N9o8jHpS& UpS2r%xA XE;]{2.Ck4Cu&j2PIJR(X4<ݩ.v:ťi WJKG6,x]i~;nK%ʩU~ $x%"zK ^Hb{ nL);'@>­ss7ٚwvKPRCzHha PMSRC#ȬAąND|GhN6&Fʌ]Y(l&R b7fF »H±/5 {:McX]b MN2@F,F%`h `cF¥:ZE13:l&__ݘ" !%cs/ ߚa'_M4òP~5EٌAO{$U}i^' jipcRv$U$\xB\D|Jг":Ǒ"T\1CW^ʆO|zW} ۤ7?\t‚^ ϑ)RZ1F'cXk5$C  L]EJP1ܦFZ'7iLZUǒ1GH+2pz\u&"]& *ȣTO%Q}RybI Qhw@n67iFyG,9T5.;qcM6v@:W#I#|lƧp);$G*Q/ì#qVn"#✎hu(]mnhRϪ#6{2uď*r/ɢGZVf ɏd*uoӽ! ф 9*g(~Lƒ *$f^ 2 b| yQ)R4ˋWͿTDLD9bm[x+qBX/U%;d fHtnrq@l񋀆 u7p+j)`5+< uO˯ĝu b,zls Q!DVAIR pXt mRblݜۻbt> _?L G)rwp34=؛ Bg#2v[oȾp O1}ve\bڤC7IAf=MflNV MŬNȋ,fC9Ǔq'a{m`37]xCT8D89 凗Aa\̜I1M` 1rӒNsrNjvbR6Fӭ%f):Pġr(pJ:cf>B=ݍŃU}BH!ۍ>`#o6cط,LMQp4L+ <.ijpIϝo3D $?诽Qh3aWA  ndlԃ:\OO&F=ذ&W/|GnB6al$*&FApH:'&;A#6q"YkO)-9E9ԟZ;40`bm,ٿ_P>HcK#Œ5PҴhwV.%N<3 V <(Fy^N̓B]G _/kuҐApg=LYb JpJB 1fk蕙ga8X++lyciLh`<&% @{O}*ண# K-2 (wmxO$骩U.4'לu\Lq}" %>g>cE>2 yҔ~9RKug}-nuiVĩ(/:RzS4Tx .餉vuIET3u|"="E^އo-1Bf}~4:vs[7*MTcͭ2g\&d_d/KdTytJ|<_%Un*).-PCc^^/BsN*I&Зi?TZBX%H30ujB{P{ WR_~o66{%[ Q0HvZگD>C7nwGA]Z;9ddLgUԂv4JE襱VON&/d $8sQ%iH6Fȟu>~i0d|88EEP|-SaXq!V#odG>5%|*q:$*7@#Pذ$/>}c{0WRq61fг!9뉦88㋓^d.g+A(H HB&nc3 He _![g[9R>6eF VsiۻŰ4@.]5EQ(˯GohfGN`S$3b@mX86`HlC "Lc 'cao=X!2D[L ^p%<'SfrX )1Ĩ^SP8cdH@GʡH1| @=ěWa$ $do a*2g ֗v 9|1UIlP 8:a}fA=MA9ՆZ9'P]kGI%IYjX111*F5κ:'MTcfRoAbc> )XC}{lSG? .Lq3Mce@<2BILAJGQ0O=hOe.ϒGk>eŜT8P1빑~UH=J5hdlWL@`mė_%1ߌGյ g H=itaQc se<S|O]yD3pUϒd4tu~C\) +IGT/TK>! pUITɚ@ca<i/w~3_=LaGX{F%U#w0aK1)a ̆, 8; tU (LR~~ Dvgɳc_HWg5`BИ:5ɵT9$oC8-V1L:ADlf]OMc}}-fB-NXMnHdaT)Q2}z^;EfT3G8nv1† }^sֳ^ӱvMHen uFLx 3{EH±C;(0(!+nD{j3@b|֏EbUxxh#k+xڹ+u8.LHIǿaGmk(N<،4tR%Pʳ1YqF8hG'"y dܹMsj.3c1uL߉I-R`:g;+S[Ո8@Jؘk k5`ZS){'郁&w>7qȗ6*qB ?aˆ}uuˇ SXC! u 64Ą\x#n,Yŝ=W,G7mi|CU"i9b_~5[/:YL4QHOanf R"xܰɟedX4 #=z,M\ ޜ]T_D@¨Ū@,0s|=. #28&j!/؎ٙ/("f.{vT6ukn`2s$v{浌0uӜ6\^>oj˖#[߫6e̗| ]2e&uXl6mA2o#&S3w!tmi={(]^+kFrK5Ѯ$ma]̈́8P |1zlb2B"IS ݳҜŴvJS?vTǎʕwT0E[P(Ǫ {rj -f?VvqeĎrةV, o1*+ar0Y Diܿ27]o*ҾQքτV)j(3-o?哇fOk臵=|" tMdbsX&81N=FY30ⓦ l5{88jy]'ʻ-5cx|(}WY+=  4`gZ'jgN%u೹5e XHf'X`ykw_>O>^S9 ɠ&˵ F":.a8lp7lp""hT0 ;ܸaN%G(xq?#ih5Kt+Gɱzޕ}8֖U4E})C7r:%9F$>0~紒o 7rowA2v8k}.qs4LD47FRZȍo7T~ VDWEo9p,PK>Ǡi[}<:#lGT ×?"8o\.TXZm| &*Cs+y$Q_(E7փ  .<~+S|+ݦev57Ǎ2謆wT/㜗Tkoﵞ},풺ڢ&rw6]=۱l`&kOjJe I@}?D]3AN惐*5oJ̱#2x\h G>OR5҉(I/N *8Tc1HժxqB:D!Nٷ68 ws?ƩIpS(|Vs`O}͍7㈬-rgaHܠJ(Ѕ$yk^3['& 6mlb EQS*ۛ&S߷FS^?R}Qv5ʼEՎ`PO؎pUOD=\mVSUq$v!k$$q (jn? !JdNZaPu,zzKuTg;i|N\{ `*? GԵ sf~A\w_