Le fonctionnement devrait être similaire à celui d'un site Web HTTPS aléatoire, où le certificat fourni est soutenu par une autorité de certification, et sur la base duquel une connexion sécurisée est établie. L'authentification s'effectue ensuite via la connexion sécurisée.
Alors pourquoi suis-je requis pour fournir les certificats de l'utilisateur et de l'autorité de certification. En d'autres termes, pourquoi n'est-ce pas une simple option ?
Edit : maintenant que je regarde, il semble qu'aucun utilisateur ou mot de passe ne peut être fourni, donc l'authentification du client se fait sur la base du certificat de l'utilisateur. Seul le PPTP nécessite un mot de passe (qui n'est pas un protocole sécurisé de toute façon). La question qui se pose est donc la suivante : pourquoi ont-ils choisi de ne prendre en charge que IKEv2 avec des certificats d'utilisateur et non des mots de passe ? Cela ne peut pas être pour des raisons de sécurité puisque le PPTP est pris en charge.