Comment sécuriser accès à distance->application de chauffage

Bonjour,
J'ai une installation de gestion de chauffage Homematic. Le centrale se configure via une page web.
J'ai la possibilité de créer une clef/un certificat. Ce que j'ai fait et chargé dans la centrale.
J'aimerais maintenant accéder à cette interface depuis l'extérieur (internet).
1) VPN. J'ai un pFsense mais je n'y connais rien aux VPN...ni à comment configurer mes clients (PC/iPhone/Android) pour l'utiliser.
2) Ce que j'ai fait, et je suppose que c'est le minimum, c'est un simple port forwarding du port 34076 (au hasard) -> l'IP de ma centrale Homematic, port 443
Donc, depuis mon accès distant, je tape:
- exemple.no-ip.net:34076 -> pas de réponse
- https://exemple.no-ip.net:34076 -> mon navigateur m'annonce que la connexion n'est pas sécurisée -> cadenas brisé mais....j'ai accès
Ce que je ne comprends pas c'est comment cette clef créée sur mon Homematic peut interagir avec mon browser distant ??
Merci de vos lumières
J'ai une installation de gestion de chauffage Homematic. Le centrale se configure via une page web.
J'ai la possibilité de créer une clef/un certificat. Ce que j'ai fait et chargé dans la centrale.
J'aimerais maintenant accéder à cette interface depuis l'extérieur (internet).
1) VPN. J'ai un pFsense mais je n'y connais rien aux VPN...ni à comment configurer mes clients (PC/iPhone/Android) pour l'utiliser.
2) Ce que j'ai fait, et je suppose que c'est le minimum, c'est un simple port forwarding du port 34076 (au hasard) -> l'IP de ma centrale Homematic, port 443
Donc, depuis mon accès distant, je tape:
- exemple.no-ip.net:34076 -> pas de réponse
- https://exemple.no-ip.net:34076 -> mon navigateur m'annonce que la connexion n'est pas sécurisée -> cadenas brisé mais....j'ai accès
Ce que je ne comprends pas c'est comment cette clef créée sur mon Homematic peut interagir avec mon browser distant ??
Merci de vos lumières