Как отключить определенный пользовательский сертификат RSA в OpenVPN?

Как отключить определенный пользовательский сертификат RSA в OpenVPN?

Предположим, мы создаем сертификаты для OpenVPN с помощью easy-rsa. И у нас есть два клиента - client1 и client2 со своими сертификатами и т.д. Предположим, что через некоторое время нам нужно отключить сертификат client2 как he is a bad guy. Как это сделать?

решение1

Чтобы развить комментарий Майкла Хэмптона, вот как это сделать:

  1. cd /etc/openvpn/easy-rsa
  2. . ./vars
  3. ./revoke-full клиент2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. кот /etc/openvpn/easy-rsa/keys/index.txt
  6. Убедитесь, что вы видите что-то вроде этого: R 111111111117Z 111111111111Z 01 unknown/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[email protected]
  7. vi /etc/openvpn/server.conf
  8. Убедитесь, что у вас есть этот "crl-verify crl.pem"
  9. Сохранить и выйти
  10. Перезапустите службу OpenVPN.

Связанный контент