OpenVPN で特定のユーザーの RSA 証明書を無効にする方法は?

OpenVPN で特定のユーザーの RSA 証明書を無効にする方法は?

を使用して OpenVPN の証明書を作成するとしますeasy-rsa。また、証明書などを持つ client1 と client2 という 2 つのクライアントがあるとします。しばらくして、client2 証明書を として無効にする必要があるとしますhe is a bad guy。どうすればよいでしょうか。

答え1

Michael Hampton 氏のコメントを詳しく説明すると、次のようになります。

  1. /etc/openvpn/easy-rsa をコピーします
  2. . ./変数
  3. ./revoke-full client2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. /etc/openvpn/easy-rsa/keys/index.txt を検索します。
  6. 次のような内容になっていることを確認してください: R 111111111117Z 1111111111111Z 01 unknown/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[メールアドレス]
  7. vi /etc/openvpn/server.conf
  8. 「crl-verify crl.pem」があることを確認してください
  9. 保存して終了
  10. OpenVPNサービスを再起動する

関連情報