¿Cómo deshabilitar cierto certificado rsa de usuario en OpenVPN?

¿Cómo deshabilitar cierto certificado rsa de usuario en OpenVPN?

Supongamos que creamos certificados para OpenVPN usando easy-rsa. Y tenemos dos clientes: cliente1 y cliente2 con sus certificados, etc. Supongamos que algún tiempo después necesitamos deshabilitar el certificado del cliente2 como he is a bad guy. ¿Cómo hacerlo?

Respuesta1

Para elaborar el comentario de Michael Hampton, así es como se hace:

  1. CD /etc/openvpn/easy-rsa
  2. . ./vars
  3. ./revocar-full client2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. gato /etc/openvpn/easy-rsa/keys/index.txt
  6. Asegúrese de ver algo como esto: R 111111111117Z 111111111111Z 01 desconocido/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[correo electrónico protegido]
  7. vi /etc/openvpn/server.conf
  8. Asegúrese de tener este "crl-verify crl.pem"
  9. Guardar y Salir
  10. Reinicie el servicio OpenVPN

información relacionada