OpenVPN에서 특정 사용자 RSA 인증서를 비활성화하는 방법은 무엇입니까?

OpenVPN에서 특정 사용자 RSA 인증서를 비활성화하는 방법은 무엇입니까?

. easy-rsa​그리고 두 개의 클라이언트(인증서 등이 포함된 client1과 client2)가 있습니다. 얼마 후 client2 인증서를 he is a bad guy. 어떻게 하나요?

답변1

Michael Hampton의 의견을 자세히 설명하려면 다음과 같이 하세요.

  1. CD /etc/openvpn/easy-rsa
  2. . ./vars
  3. ./revoke-full client2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. 고양이 /etc/openvpn/easy-rsa/keys/index.txt
  6. 다음과 같은 내용이 표시되는지 확인하세요. R 111111111111Z 01 알 수 없음/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[이메일 보호됨]
  7. vi /etc/openvpn/server.conf
  8. "crl-verify crl.pem"이 있는지 확인하세요.
  9. 저장 및 종료
  10. OpenVPN 서비스 다시 시작

관련 정보