Como desabilitar determinado certificado RSA de usuário no OpenVPN?

Como desabilitar determinado certificado RSA de usuário no OpenVPN?

Suponha que criemos certificados para OpenVPN usando easy-rsa. E temos dois clientes - client1 e client2 com seus certificados, etc. Suponha que algum tempo depois precisemos desabilitar o certificado client2 como he is a bad guy. Como fazer isso?

Responder1

Para elaborar o comentário de Michael Hampton, veja como fazer isso:

  1. cd /etc/openvpn/easy-rsa
  2. . ./vars
  3. ./revoke-full client2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. cat /etc/openvpn/easy-rsa/keys/index.txt
  6. Certifique-se de ver algo assim: R 111111111117Z 111111111111Z 01 desconhecido/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[e-mail protegido]
  7. vi /etc/openvpn/server.conf
  8. Certifique-se de ter este "crl-verify crl.pem"
  9. Salvar e sair
  10. Reinicie o serviço OpenVPN

informação relacionada