. easy-rsa
그리고 두 개의 클라이언트(인증서 등이 포함된 client1과 client2)가 있습니다. 얼마 후 client2 인증서를 he is a bad guy
. 어떻게 하나요?
답변1
Michael Hampton의 의견을 자세히 설명하려면 다음과 같이 하세요.
- CD /etc/openvpn/easy-rsa
- . ./vars
- ./revoke-full client2.crt
- mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
- 고양이 /etc/openvpn/easy-rsa/keys/index.txt
- 다음과 같은 내용이 표시되는지 확인하세요. R 111111111111Z 01 알 수 없음/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[이메일 보호됨]
- vi /etc/openvpn/server.conf
- "crl-verify crl.pem"이 있는지 확인하세요.
- 저장 및 종료
- OpenVPN 서비스 다시 시작