doc:appunti:linux:sa:openvpn_easy_rsa
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
doc:appunti:linux:sa:openvpn_easy_rsa [2025/06/10 10:10] – [Certificato del server] niccolo | doc:appunti:linux:sa:openvpn_easy_rsa [2025/06/10 10:42] (current) – [Certificato del server] niccolo | ||
---|---|---|---|
Line 347: | Line 347: | ||
openssl x509 -text -noout -in / | openssl x509 -text -noout -in / | ||
</ | </ | ||
+ | |||
+ | === Rinnovo certificato della CA === | ||
+ | |||
+ | FIXME | ||
==== Certificato del server ==== | ==== Certificato del server ==== | ||
Line 358: | Line 362: | ||
Il file contiene in chiaro la // | Il file contiene in chiaro la // | ||
- | === Rinnovo | + | === Rinnovo |
+ | |||
+ | È opportuno revocare il vecchio certificato prima di generare quello nuovo. Nel file di configurazione OpenVPN del server si può infatti indicare una sola opzione '' | ||
+ | |||
+ | < | ||
+ | cd / | ||
+ | ./easyrsa revoke server | ||
+ | ./easyrsa gen-crl | ||
+ | </ | ||
+ | |||
+ | La CRL (Certificate Revocation List) va inclusa nella configurazione del server con l' | ||
+ | |||
+ | < | ||
+ | crl-verify / | ||
+ | </ | ||
+ | |||
+ | Il file **/ | ||
+ | |||
+ | La generazione del nuovo certificato (con la validità impostata nel file ''/ | ||
+ | |||
+ | < | ||
+ | cd / | ||
+ | ./easyrsa gen-req server nopass | ||
+ | ./easyrsa sign-req server server | ||
+ | </ | ||
==== Certificati dei client ==== | ==== Certificati dei client ==== | ||
Line 383: | Line 411: | ||
Ciascun file contiene in chiaro la // | Ciascun file contiene in chiaro la // | ||
+ | |||
+ | === Rinnovo certificato di un client === | ||
+ | |||
+ | FIXME | ||
doc/appunti/linux/sa/openvpn_easy_rsa.1749543027.txt.gz · Last modified: by niccolo