🌐 R3 — TUNNEL PORTABLE

3 étapes · install multi-OS · marche partout (4G / WiFi tiers)

1 📲 Profil WireGuard

Installe l'app WireGuard (gratuite, tous OS) puis scanne ce QR :

QR profil WireGuard

📥 Pas de scanner ? Télécharger village3b-toolbox.conf

🌐 WireGuard download : iOS Android Linux/Win/Mac

2 🔐 Certificat R3 (par OS)

Le CA « Gondwana ToolBoX R3 CA » doit être ajouté à la racine de confiance.

📲 Installer .mobileconfig (1-tap)

Puis :

  1. Réglages → Général → VPN et gestion d'appareils → installer le profil
  2. Réglages → Général → Information → Réglages de confiance des certificats
  3. Activer le toggle « Gondwana ToolBoX R3 CA » 🟢
📱 Installer l'app ToolBoX (1-tap) 🧩 Extension navigateur (cartographie)
Le plus simple : l'app fait tout (CA + tunnel + vérif) en 5 étapes. Active « sources inconnues » à l'installation. Sinon, méthode manuelle ci-dessous :
📥 Télécharger CA (.crt format Android)
⚠ Chrome ne peut PAS installer un CA directement (sécurité Android 11+). Tu DOIS passer par les Paramètres système.

🆕 Si tu as déjà un essai raté avec « émis par null » : supprime l'ancien fichier dans Téléchargements + relance le téléchargement (le CA a été régénéré).

Procédure (toutes versions Android 7+) :

  1. Tap 📥 Télécharger CA ci-dessus → sauvé dans Téléchargements sous gondwana-toolbox-r3-ca.crt
  2. Ouvre Paramètres système (pas Chrome / pas Firefox)
  3. Sécurité et confidentialité (ou « Sécurité »)
  4. Plus de paramètres de sécuritéChiffrement et authentifiants (ou « Identifiants » selon constructeur)
  5. Installer un certificatCertificat d'autorité (CA)
  6. Accepter l'avertissement de sécurité
  7. Sélectionne gondwana-toolbox-r3-ca.crt dans Téléchargements
  8. Confirme le PIN/empreinte si demandé

Fallback PEM :

📥 Télécharger en .pem si le .crt ne s'ouvre pas (rare).

Vérification :

Paramètres → Sécurité → Identifiants
de confiance → onglet UTILISATEUR
→ « Gondwana ToolBoX R3 CA » présent ✓
📥 Télécharger ca.pem

Debian / Ubuntu :

sudo cp ca.pem /usr/local/share/ca-certificates/gondwana-toolbox-r3.crt
sudo update-ca-certificates

Fedora / RHEL :

sudo cp ca.pem /etc/pki/ca-trust/source/anchors/gondwana-toolbox-r3.crt
sudo update-ca-trust

Arch :

sudo trust anchor --store ca.pem

Vérif Firefox / Chrome :

# Firefox utilise son propre store
# Chrome utilise NSS :
certutil -d sql:$HOME/.pki/nssdb -A -t "C,," \
    -n "Gondwana ToolBoX R3 CA" -i ca.pem

Tunnel rapide (Linux) :

wget /wg/profile/new -O village3b.conf
sudo wg-quick up ./village3b.conf
# stop :
sudo wg-quick down ./village3b.conf
📥 Télécharger ca.pem

Install (Keychain Access) :

  1. Double-clic ca.pem → s'ouvre dans Trousseaux d'accès
  2. Choisir trousseau Système (pas Login)
  3. Authentifier avec ton mot de passe macOS
  4. Double-clic le cert installé → Approuver → « Toujours approuver »

Ou en CLI :

sudo security add-trusted-cert -d -r trustRoot \
    -k /Library/Keychains/System.keychain ca.pem
📥 Télécharger ca.pem

Install (PowerShell admin) :

Import-Certificate -FilePath .\ca.pem `
    -CertStoreLocation Cert:\LocalMachine\Root

Ou GUI :

  1. Double-clic ca.pemInstaller le certificat
  2. Emplacement : Ordinateur local (pas Utilisateur courant)
  3. Magasin : Autorités de certification racines de confiance

3 🚀 Activer le tunnel

App WireGuard → toggle ON sur le profil village3b-toolbox. L'icône VPN apparaît dans la barre d'état.

📊 GO — Voir mon rapport live
✓ Trafic chiffré entre device et cabine (jamais en clair sur Internet)
✓ Bandeau apparaît sur toutes les pages HTTPS
✓ Signal / WhatsApp / Telegram / iCloud / banques → passthrough (jamais déchiffrés)

📖 Wiki complet : github.com/CyberMind-FR/secubox-deb/wiki/R3-WireGuard-install

← Retour landing