User Tools

Site Tools


networking:openvpn_howto

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
networking:openvpn_howto [2020/01/09 07:59]
ww [4. Zneplatnění certifikátu]
networking:openvpn_howto [2022/03/16 09:39] (current)
Line 4: Line 4:
  
 ==== 1.1. PKI - příprava ===== ==== 1.1. PKI - příprava =====
-  - Zkopírovat nástroje z adresáře ''/usr/share/easy-rsa''+  - Stáhnout Easy-RSA ([[https://github.com/OpenVPN/easy-rsa/releases|odkaz]])
-  - Upravit soubor ''vars.example''.+  - Zkopírovat soubor ''vars.example'' do souboru ''vars'' a upravit.
       - Volitelně eliptické křivky:       - Volitelně eliptické křivky:
           - ''set_var EASYRSA_ALGO ec''           - ''set_var EASYRSA_ALGO ec''
Line 28: Line 28:
  
 ==== 1.3. TLS auth ==== ==== 1.3. TLS auth ====
-  openvpn --genkey --secret ta.key+  openvpn --genkey secret ta.key
  
 ===== 2. Nastavení serveru (Linux) ===== ===== 2. Nastavení serveru (Linux) =====
Line 152: Line 152:
   </tls-auth>   </tls-auth>
  
-===== 4. Zneplatnění certifikátu =====+===== 4. Výpis zneplatněných certifikátů ===== 
 +  grep "^R" /etc/openvpn/<nazevfirmy>/pki/index.txt 
 + 
 +===== 5. Zneplatnění certifikátu =====
   ./easyrsa revoke <jmenoklienta>   ./easyrsa revoke <jmenoklienta>
-  ./easyrsa gen-crl+  EASYRSA_CRL_DAYS=3650 ./easyrsa gen-crl
  
 + přidat do konfiguráku serveru: + přidat do konfiguráku serveru:
Line 160: Line 163:
  
 Po zneplatnění je potřeba restartovat OpenVPN server: Po zneplatnění je potřeba restartovat OpenVPN server:
-  systemctl restart openvpn@<nazevserveru>.service+  systemctl restart openvpn@<mujserver>.service
networking/openvpn_howto.1578553161.txt.gz · Last modified: 2022/03/16 09:38 (external edit)