LINUX.ORG.RU

Перевыпуск истекшего сертификата клиента OVPN

 ,


0

1

Подскажите, как? А то истек. Могу только удалить и заново создать, но некошерно.

Create Cert Request - требуется указать какой-то Unstructured Address . Что это??? Если это публичный адрес, то на моем два внешний интерфейса. Выходит, если сгенеришь с одним адресом, на второй уже клиент с тем же профилем не подцепится?



Последнее исправление: DrBim (всего исправлений: 3)
Ответ на: комментарий от biglpfan

Я делаю вначале истекшему Revoke, потом делаю Create Cert Request, и вот требуются эти данные. Первоначально серт генерю так:

/certificate add name=template-CL-to-issue copy-from=«template-CL» common-name=«client-ovpn-user» /certificate sign template-CL-to-issue ca=«test-CA» name=«client-ovpn-user»

В форме Create Cert Request при открытии записи сертификата автоматически подставляется, что серт запрашивается на client-ovpn-user , и требуются в т.ч. и Unstructured Address. Пишу любой, но возникает ошибка - client-ovpn-user - такого юзера нет.

DrBim
() автор топика

wireguard лучше поставь.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.