如何在 OpenVPN 中停用某些使用者 rsa 憑證?

如何在 OpenVPN 中停用某些使用者 rsa 憑證?

假設我們使用 為 OpenVPN 建立憑證easy-rsa。我們有兩個客戶端 - client1 和 client2 及其憑證等he is a bad guy。怎麼做?

答案1

為了詳細闡述邁克爾漢普頓的評論,你可以這樣做:

  1. cd /etc/openvpn/easy-rsa
  2. 。 ./vars
  3. ./revoke-full client2.crt
  4. mv -v /etc/openvpn/easy-rsa/keys/crl.pem /etc/openvpn/
  5. 貓 /etc/openvpn/easy-rsa/keys/index.txt
  6. 確保您看到類似以下內容: R 111111111117Z 111111111111Z 01unknown/C=PH/ST=NCR/L=MC/O=Company/OU=IT/CN=client2/name=client2/[電子郵件受保護]
  7. vi /etc/openvpn/server.conf
  8. 確保你有這個“crl-verify crl.pem”
  9. 儲存並退出
  10. 重新啟動 OpenVPN 服務

相關內容