Openvpn revogar: como fazer isso?

0

Sou novato em relação ao openvpn e não consigo encontrar uma maneira de revogar apropriadamente um certificado de cliente. Eu preciso trabalhar no servidor openvpn apenas porque o cliente não está mais acessível.

Estou executando um servidor openvpn e um cliente que possui um cliente remoto desconectou-o. Eu preciso evitá-los se reconectando (para sempre) por razões de segurança: é possível que eles tenham adulterado a unidade enquanto isso.

O servidor openvpn foi instalado há eons atrás e parece que algo está faltando.

Desabilitar e reativar os clientes do servidor OpenVPN não funciona porque /easy_rsa/vars está desaparecido.

Como revogar um certificado SSL / TLS precisa de easyrsa que também está faltando.

Há algo que eu possa fazer para eliminá-los completamente?

    
por Alex Poca 08.01.2018 / 10:17

1 resposta

1

Normalmente, a remoção da chave do cliente deve ser suficiente para negar o acesso, mas pode haver configurações em que isso seja insuficiente.

Para testá-lo com facilidade, você pode criar um novo cliente e ter certeza de poder se conectar a ele. Depois, remova a chave do novo cliente e tente conectar novamente. Se você não conseguir, minha suposição seria que remover a chave é suficiente.

A longo prazo, você provavelmente deve gastar algum tempo para documentar o sistema atual e descobrir como ele é configurado.

    
por 09.01.2018 / 07:46