Non lo so. forse dovevo non saperlo ....
In sostanza sto chiedendo se una soluzione SSL-VPN sta risolvendo sia la crittografia che l'autenticazione, così come l'utente si autentica con il vpn-client con un certificato e con l'installazione della soluzione VPN questo risolverà sia la necessità per la crittografia (vpn con tls) e l'autenticazione strong.
esempio: un utente si autentica sul client vpn sul suo computer client utilizzando 2fa, una smart card con le sue credenziali, il client vpn invia questi dati al server VPN in cui il client è autenticato, un tunnel VPN è stato creato per questa sessione. Sulla rete interna le credenziali degli utenti inviate nel tunnel saranno gestite da meccanismi di autorizzazione contro qualche tipo di repository, un annuncio ecc.
questa è una soluzione fattibile?