Extraction des certificats nécessaires à l’utilisation du réseau Freephonie

**AVERTISSEMENT IMPORTANT A LIRE CE CHAPITRE SERA DONC SUPPOSE COMME LU PAR TOUTE PERSONNE PASSANT ICI**

J’ai parcouru plusieurs forums/sites/docs tout ce que l’on veut, ou certaines personnes reprennent la manip decrite ici (bon bien sur aucun probleme c’est la pour ca) mais je tiens vraiment à insister sur un ou deux points CRUCIAUX

  • Les certificats sont PERSONNELS / PRIVES / SECRETS
  • Free accepte que la manip soit donnée ici, donc ne pas en abuser ni faire n’importe quoi du genre pret de telephone à 15 personnes
  • Les certificats ont une duree de validité de 2 mois ni plus ni moins.

Le certificats que Free vous fourni sert à vous identifier VOUS et VOUS SEUL sur le reseau.

exemple

Soka est chez lui, il utilise donc le reseau freephonie de sa freebox, ou le telephone qui est branché dessus. il est donc reconnu en tant que Soka PAR SA FREEBOX. Il appelle son pote sur un fixe, pas de pb c’est gratuit. Il appelle sa douce qui est partie faire une etude sur les papous au fin fond de la brousse sur son portable satellite pendant 3 heures, il se tape une facture de dingue. Il s’en fout il assume.

Soka n’est pas chez lui, son certificat lui permet de s’identifier sur une freebox quelconque... aucun probleme c’est lui qui paye puisque Free le reconnait en tant que Soka. Il rappelle sa douce 4h cette fois... Aie la facture...

Maintenant supposons que Kiri ait donné son certificat a Soka. Que va t il se passer quand Soka appelera sa douce 5h sur une freebox quelconque (et meme sur la sienne) et bien c’est Kiri qui sera reconnu comme appelant, à lui donc de payer la facture...

Qui donnerait son code de carte bleue ? Qui donnerait un cheque en blanc signé de sa propre main ? Qui laisserait trainer une autorisation de prelevement “au porteur” ?

surement pas moi... Un certificat est strictement la meme chose. Donc je la refais ;)

Qui donnerait son code de carte bleue ? Qui donnerait un cheque en blanc signé de sa propre main ? Qui laisserait trainer une autorisation de prelevement “au porteur” ? Qui laisserait son certificat Free trainer comme ça à la vue de tous ?

Ces pages sont ici pour vous aiguiller, pas pour vous donner la méthode idéale, ni pour vous encourager à le faire. Toutes ces manipulations bien que simples en apparence, necessitent quelques connaissances “lourdes” dirons nous. Vous etes donc seul responsable de l’utilisation des lignes suivantes.

Introduction

Note : ce qui suit n’est plus vraiment d’actualité depuis que les certificats sont accessibles depuis la console de gestion : http://www.freephonie.org/portal.php?article=3192&pid=1

il suffit en effet maintenant de vous connecter sur votre interface free, d’aller dans la partie “téléphone”\”gestion de mon compte SIP“\”Afficher les certificats pour votre Pocket PC / SmartPhone” Free vous fourni alors les 3 certificats qu’il faudra copier dans 3 fichiers simple (le bloc note windows fera l’affaire) :

  • La clef privée que nous appelerons “net6_user”
  • La clef public que nous appelerons “net6_key”
  • Le Certificat root freephonie que nous appelerons “net6_ca”

Astuce pour copier les certificats : Attention, la copie simple à partir de la page free ne fonctionne pas correctement car les espaces ne sont pas pris en compte. Pour une copie correcte, il faut afficher le code source de la page pour obtenir les certificats avec les espaces placées au bon endroit.

Maintenant que nous savons intégrer nos certificats sous Windows mobile 5 et 6. Voici une façon de les extraire du White. Il existe plusieurs méthodes, cependant nous allons en utiliser une qui ne modifie en rien le téléphone.

Ce tuto va vous expliquer comment, à partir du serveur telnet du White accéder aux précieux fichiers.

Besoins

  • Un whiteFreephone PERSONNEL
  • Un PC
  • Un câble USB
  • Le téléphone connecté sur VOTRE réseau (pas le “freephonie”, l’autre)
  • Un serveur telnet lancé sur le téléphone.
  • Sauvegarder ses config, au cas où. Via le serveur HTTP, qui est plus “user friendly”

Activation du serveur Telnet

Il existe plusieurs méthodes. Je décrirai la plus simple. Bien que temporaire (jusqu’au reboot), cette méthode à le mérite de ne rien modifier à la configuration du terminal.

  • Composez le *#8356381 lancez l’appel, puis raccrochez... voila on ne peut pas faire plus simple.
  • Methode définitive... à suivre ;)

Activation du serveur HTTP

Il existe aussi sur le white un serveur web... et oui, qui permet outre de le configurer plus ou moins complètement à la main, la sauvegarde complète des config/répertoires... donc à utiliser SANS modération.

  • Composz le *#932484 lancez l’appel, puis raccrochez... encore plus dur que pour le telnet non ?

Acceder au freephone via telnet

Vous voici donc avec le serveur TELNET actif, et le téléphone sur votre propre réseau wifi. Notez l’adresse IP du téléphone, dans notre cas, 192.168.200.11

Petite vérification en pingant l’adresse du téléphone

  • démarrer
  • exécuter
  • “cmd” puis valider

Dans la fenêtre de commandes, taper “ping 192.168.200.11” si réponse il y a tout est OK pour la suite.

Connexion au serveur telnet du téléphone

  • démarrer
  • exécuter
  • “cmd” puis valider

Dans la fenêtre de commandes, taper “telnet 192.168.200.11”. Le serveur vous demande un login puis un mot de passe.

Login : admin Mot de passe : ahy5meeY (RESPECTER LA CASSE)

Vous voila connecté au téléphone. Il ne reste plus qu’à copier coller les certificats.

Taper

  • “cd /nvdata/etc” entree
  • “ls” entree

Vous devez voir apparaitre une liste de fichiers de ce type

telcert.jpg

Nous devons copier les fichiers :

  • net6_ca
  • net6_key
  • net6_user

Comme vous avez pu le constater, la navigation telnet est une horreur, nous allons donc simplement copier/coller les certificats en mode texte.

(la méthode est la meme pour les trois fichiers)

taper “cat net6_ca” entree

certca.jpg

  • Faire un clic droit dans la fenetre puis “selectionner tout”.
  • Creer un nouveau fichier texte sous windows et coller. Supprimer tout ce qui est avant “—–BEGIN CERTIFICATE—–” et apres “—–END CERTIFICATE—–”

Vous voila avec vos certificats prêts à être utilisés dans le tuto suivant → certificats

 
certifextrac.txt · Dernière modification: 2008/09/03 00:21 par abreithoff
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki


© Freephonie.org 2006
Déclaration CNIL n°1107070
Powered by PhpBB - Traduction par : phpBB-fr.com
Portail : GF-Portail
x}nIowBʓU/-EQ%PF33ȈP<@bԾ֛}W^̤jzv*qG'8o{Wg'h~>i^^ϚEҏu_z8xawtD%R$lϩ>~ѻ UM8ۤ (VYCcwwES[yj.8'󚾜H*IҟS2Vb~ho7;&ZGiwX%51rjkW9*JЊ ۚHtb3@ȗ u*у0#AVNrAq2HM;TmZ8IM'2ơtF^NWz:NILJ7|؅'6 k*NyCJߡvgOCJ-UܜM'"=' rZxo?\N>ɇ5 {ZRŎl{A0]$e)<:YJdͯƌKubft<6LJ}ucn(ol~R'>xω^*kBA|5 C!&jBId+N](WM)}F3WַBƤH4I!6ꕠg1QEl}GuN"Ebp iI Io0'.Uj#RRMӘ%!cjVd21 \c3NMH%}E> LDUpG=֩J?bh777mm8L?& Y.r^k2)1\{wZǚ,/?;i|'͍tF}w/'M IŻOSb!twH׈TH_"ўuTGлsDCosC@FV{ o'C9ݞQE%YHK7*,!ѫAFMiMr|UޏPx0y7R(Krkv"!.MS=>~KI@DDl#/9(POĭ>_6TQ]׊.s_#wb_4LUN`do|vPsQkKH#Gi7vUDE yz5"kA*HkH$WHׄ/%fY dpwba m;- 4/w ?ÚwPĖP;1¸8!9871'f//Ѽ~$I QivN̶L=heMdbԥ ;`rG̯}DP!dFK⻈1(Jkb4*[ Թzq"n(d!-.?b'U&ؒN^4ӽS+s{ U%WEh+;Ƹ$=b.X5.M$pKRd3bpCA nb^i4<)+t[%Em.Q* w%&ɰN$sk`^y6ۙL1cg–7̔[~cR#wD_E qrrx&Njd@%N(9?ژϷ%ʵtzX%]V_5q583gz`odL:]//r8iV:@"$x#d}pmO"~dreXIwڬb6À|eXlU^pTB$Hî>W⽺y\~ n?n/HU?wgn4cg%\zÉL__Lgov~ aiN9^3qe">3ěrU)7=]k`Urt?[UL2,AS⨞C/Ddt"r~_Vz)=!1s9 ]'u!mo ̧TtԢi*!i>jT7H[||{Hސٙ8?T\F6_35'p(NΈ}]+ו4 ZsLV<2j0ڼ Q6f)91 撕rf,4ǫX6$n$ Rg@0,Jb+dۮFsF٥U% "Y.}MOEDzlV^|keZWL'qq2 ,<Ȕ}*0Ozte<3LΞA~arg򙮎$d9.UɧݭKSrͱ-͉#NRc&M?kd2ME><ܗͷSMXle&ghN ΝY`SpsNۮffCUbB_6Z(殄ɖJmnldm̅? \7_nt]/OgngWEXk5 R ǹ).۝t6ːJrFA0"$ݑ9@FX9RKW%mS]?ǍgϞ|"FzX'OK ri0bF=}sjGޥ=eH&y5.˝vkÚ53ecZ[!{#h<"rD{ӏ tz)e|a2`W_3晉޵evQ. D bk\r5O={q#"}m pt8zТh *+f#NA]&Aܪ =4F5Aخ/<9V?[ piQN} hR|%@?5oYd%amv8y ފ+6d)љ^Ҕt5p'}u; )m!tYoijLI3 emԾa55 v tc4c ʯ]CğSiXhҚ8*9ʦ F֮>&?!.Rwԅ|ퟎ{߽s(Fvg|=C$ κOF>9b ˙Q rx:ͥI Ƭ>1$A<[XC7/SF,9.}0%o2aԵ:U[V!=?Į;Ǭ;& J=CeBd |czX}/d-뇤#ѵ ~{e=}w']|ձ8?<'㋳]wO/ODŇ.ݩ8(./Eީ8~x.]:;9#dJב(pSn,u_遊]WLKلVx ;.8w>oL/竤q^2ۃJ%EKH5[ ׻X\sN*ɞ~˴Ebra!|+TX$Kj߃7E?::emj(m_n=_E14}l3G~+iik1r Z ޸sg>Y%+'c:3v)r(JE襱VYNVZd[|xiTIԈN:!b+&{Xy (5%PPûNe`aF!ʏu$5o%I9F\٦팏O.?c{0gWRq>1veг!9<ӓ^h2Uˌ7 d{8ZǍ#|,ral ?ϑ,2GH)umԧraO/fKLw֜"IlU:hĺ! 33v*N4.sX)2D-f/TQ7 JKF)3 9Үj>qAav1W&T33Y8%p}f|l3O0ľsp*IC2 [Ug6!AENCR$0*I]oeswmf4H8*EŘTPij󈉉T1qtž7Q͙K AyuSxfϹħ`#CN(lACRFAPQS|$c=fF٘N,1Z>LmK)<);Ɣa ZGi!s2M iQC :"+R'D (d9FL8=eMiW"TNT(6y$>Hx|)D -q:@8aGͨ4Sj[ٓp66T@y_bU 粹NYVH"E@@3Ϥ7Ïi'1aF+qJIXWD?@iS<"5c?K)@sL@MNXύװ¦FQIF#e4L/"Wi/J!(ke]zҜ=Jx!)j =*3pUϒ d4tu~Cg( +IGT/T|$ U8y"*dr PW̉;pOX{F%U#w0a0F MV1+\FصUb ,R~ygDNgNȳc_՜fCjG`BИ:5ɵT9$U8=-J&H "6DXΦʾjfB-NXMnHdbT{1}z^{̀pdf;:d'&E YVzAdٞr37#/M0',k' f^sB¼f,|u#&jSCv(~4.%}+GY[νM]IaB H>} ;rnE\qDf g,qE<;aIJ3l48:AK m>qplCl4gNHj=嚾ꈞVN!@){\sL,1(˯#L+R@M} Ko/lT,! *I-X$X2Oa 61BJg8ʇVrruCfw^xQvdZEn$ sažj҉4_~u4*h.5yM5IV^odgY[ Cj9_yCz1-S6LH9zT:ԧ!ҒvX$ۻga<3MƩdxmNZzwN !5wz7Rz,珗XanZ켧&M^_`x<;#qrf2HQ[Iy$ %-a}Hlɔx(Y{l,`jJ!Md&˜ދXgc\X V M|B6.(vlv6fSvn.T~3N*7Tmem!f08}m͡nI-jZL,cn䉒ip w򿭰ٓ>{HG0q Ġ!4aE?tɉ)W3[~ #wKUio2C&v&G23/6h0Igquι؞93V+DO.O'Kq~,Nӧ% "0z2dM|ٲN`T PqZlZAYqE˿ve"[*qaqCۋ)IُfpI"]Xg/2,Wn}sZC &d+8HJ;Oe%PXm:?J۽9ƇXjdI[*hR2`!l[[Yg9b"k3EЕ !Y b'<agaj8&Y=Ȇu 48pKJ gؤtޭ*o6ūb䞔'- BPu1eb`&ĒܥJ*JR[I~)1R~`d]cgv[X#>L9@(xKC,^H'4?a?2*F)iFzb[sB&| ޜNs" aTbUKa3} }c9J~^flG̗xct5cSg8,Xf4ѺnZsw r~3q;l;EwM9"_=::bAx)V=}Ey{ƆA3Oj][ڨrv/׻fʚhMɾ&Xm3!?;/ZmwBfUA4ip{}ccVeJ~ƚ߿59Jy:oW+|a'gb&c n0_fn(jŢy2H&y W0XME^]{steK4P&|ѰC0ݮ@YoL<4{nfOr>uv',kQ8&o{}ݚh;XV,ð//Z2?؜\vH(B4LZ#l]g8t2 ,ЀiIE#@gsk>!:dOz%~"OT:w}L7~䧞sAM6k1,Et\ LqoFEDo/Eԩ&a0|"y͜J" %Q2D1G(l^kv+V!IbycǍ+Kp-GhR oV傟+TLRJ3w._xͺM m3cjܞ[g"4;JEnv^ |ՠ'o @O($΁ Źȸ_*떩nhw|7aKP-4b)qTaieP^e % }hG}d X'"GKc*\aWwL󱧯gB[emBH|^7ʸeSEs^R|wEv/:%uaEMmz0Uuc1̣Ah0ՀkyS>)3);egv7D/uͷT~5H n#2$O{B:_AISDqI[DĤ`Nq^𱏱sjUGF υ9q8̙?MHg쳀 ΘA$ WDDjsdM8ͧn>V?R,2 ^T[ G1o39m~"p%k&~Pi(8jq z?)^׏|>q]2oQk'T>#\s`WUvUcao>fH I@\;N\5tHZo[L7(~9kGj`ѓ˜\[\1Lu&cK͑֫Kx̗h(Û-ΐp0Cm'Gp0“;Q!A