Wie deaktiviere ich bestimmte Benutzer-RSA-Zertifikate in OpenVPN?

Wie deaktiviere ich bestimmte Benutzer-RSA-Zertifikate in OpenVPN?

Angenommen, wir erstellen Zertifikate für OpenVPN mit easy-rsa. Und wir haben zwei Clients – Client1 und Client2 mit ihren Zertifikaten usw. Angenommen, wir müssen einige Zeit später das Client2-Zertifikat deaktivieren he is a bad guy. Wie geht das?

Antwort1

Um Michael Hamptons Kommentar näher auszuführen, hier ist die Vorgehensweise:

  1. cd /etc/openvpn/easy-rsa
  2. . ./vars
  3. ./revoke-full client2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. cat /etc/openvpn/easy-rsa/keys/index.txt
  6. Stellen Sie sicher, dass Sie etwas wie das Folgende sehen: R 111111111117Z 111111111111Z 01 unbekannt/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[email geschützt]
  7. vi /etc/openvpn/server.conf
  8. Stellen Sie sicher, dass Sie dieses „crl-verify crl.pem“ haben.
  9. Speichern und schließen
  10. Starten Sie den OpenVPN-Dienst neu

verwandte Informationen