doc:appunti:linux:sa:openvpn_easy_rsa
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
doc:appunti:linux:sa:openvpn_easy_rsa [2025/06/10 10:34] – [Certificato del server] niccolo | doc:appunti:linux:sa:openvpn_easy_rsa [2025/06/10 10:42] (current) – [Certificato del server] niccolo | ||
---|---|---|---|
Line 364: | Line 364: | ||
=== Rinnovo certificato del server === | === Rinnovo certificato del server === | ||
- | È opportuno revocare il vecchio certificato prima di generare quello nuovo: | + | È opportuno revocare il vecchio certificato prima di generare quello nuovo. Nel file di configurazione OpenVPN del server si può infatti indicare una sola opzione '' |
< | < | ||
Line 372: | Line 372: | ||
</ | </ | ||
- | FIXME Come introdurre la CRL nella configurazione del server? | + | La CRL (Certificate Revocation List) va inclusa |
+ | |||
+ | < | ||
+ | crl-verify / | ||
+ | </ | ||
+ | |||
+ | Il file **/ | ||
+ | |||
+ | La generazione del nuovo certificato (con la validità impostata nel file ''/ | ||
< | < | ||
cd / | cd / | ||
- | ./easyrsa gen-req server-2025 nopass | + | ./easyrsa gen-req server nopass |
- | ./easyrsa sign-req server server-2025 | + | ./easyrsa sign-req server server |
</ | </ | ||
- | |||
- | FIXME | ||
==== Certificati dei client ==== | ==== Certificati dei client ==== |
doc/appunti/linux/sa/openvpn_easy_rsa.1749544456.txt.gz · Last modified: by niccolo