Como adicionar clientes OpenVPN sem a pasta rsa original?

0

Eu tenho um servidor openvpn funcional, no entanto, preciso adicionar um novo cliente ao meu pool. O problema é que eu não pareço ter a pasta rsa original que foi criada quando eu estava configurando a primeira vez. Com base no que eu li, parece que é necessário que a pasta, pelo menos, soa assim para mim.

É possível adicionar novos clientes ao meu pool OpenVpn sem a pasta rsa original, usando apenas as chaves do servidor existentes?

Estou no Debian.

obrigado

    
por yarun can 19.01.2014 / 05:06

1 resposta

0

Você precisa da chave privada (possivelmente cacert.key se tiver seguido os tutoriais) do certificado de autoridade de certificação ( cacert.crt ) que está no arquivo OpenVPN, para poder emitir novos certificados assinados por esse certificado de autoridade de certificação.

Se você não tiver essa chave privada (normalmente um arquivo .key ou .pem ), não poderá emitir mais nenhum certificado de cliente, nem poderá emitir listas de revogação. Você precisará criar uma nova autoridade de certificação e novos certificados de cliente e servidor assinados por ela nesse caso.

Sua única outra opção é modificar a configuração do servidor para aceitar senhas, além de certificados, o que é menos seguro do que apenas aceitar certificados.

    
por 19.01.2014 / 05:19