假設我們使用 為 OpenVPN 建立憑證easy-rsa
。我們有兩個客戶端 - client1 和 client2 及其憑證等he is a bad guy
。怎麼做?
答案1
為了詳細闡述邁克爾漢普頓的評論,你可以這樣做:
- cd /etc/openvpn/easy-rsa
- 。 ./vars
- ./revoke-full client2.crt
- mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
- 貓 /etc/openvpn/easy-rsa/keys/index.txt
- 確保您看到類似以下內容: R 111111111117Z 111111111111Z 01unknown/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[電子郵件受保護]
- vi /etc/openvpn/server.conf
- 確保你有這個“crl-verify crl.pem”
- 儲存並退出
- 重新啟動 OpenVPN 服務