Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: OpenVPN и поля сертификата C/ST/L/O/OU/CN  (Прочитано 1036 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mirrik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
OpenVPN и поля сертификата C/ST/L/O/OU/CN
« : 05 Марта 2018, 16:40:30 »
Коллеги, добрый день!
Когда я выпускаю новый сертификат для пользователя - в файл .crt подтягивается строка эмитента:

Issuer: C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=Fort-Funston CA/name=server/emailAddress=user@gmail.com
..выглядит ужасно, но при инсталляции openvpn-сервера заполнять поля правильно не стали - теперь нужно исправить. Я нашел /etc/openvpn/easy-rsa/2.0/vars, где есть следующее:

# These are the default values for fields
# which will be placed in the certificate.
# Don't leave any of these fields blank.
export KEY_COUNTRY="US"
export KEY_PROVINCE="CA"
export KEY_CITY="SanFrancisco"
export KEY_ORG="Fort-Funston"
export KEY_EMAIL="me@myhost.mydomain"
export KEY_OU="MyOrganizationalUnit"

У меня вопросы:
  • Могу ли я вручную править vars и прописать нужные значения?
  • Чем отличается /etc/openvpn/easy-rsa/2.0/vars и /etc/openvpn/easy-rsa/vars - какой из файлов править?
  • Я уже удалял ненужные строки (export KEY*) и сертификаты больше не гнерятся - так делать нельзя?
  • Я хочу удалить ORG и OU - но в комментарии написано Don't leave any of these fields blank - все же можно export KEY_OU="" оставить или нет?
  • И общий вопрос: что имеется ввиду под полем server для эмитента и Issuer/Subject?
Благодарю!

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
OpenWrt 19.07

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN и поля сертификата C/ST/L/O/OU/CN
« Ответ #2 : 05 Марта 2018, 23:35:12 »
Могу ли я вручную править vars и прописать нужные значения?
Естественно, всё что в /etc/ в принципе можно править.
Чем отличается /etc/openvpn/easy-rsa/2.0/vars и /etc/openvpn/easy-rsa/vars - какой из файлов править?
А это не симлинк?…
Я уже удалял ненужные строки (export KEY*) и сертификаты больше не гнерятся - так делать нельзя?
Я хочу удалить ORG и OU - но в комментарии написано Don't leave any of these fields blank - все же можно export KEY_OU="" оставить или нет?
Руки бы оторвать тому, кто эту приблуду писал…
Поищите конфиг openssl в этой помойке, если найдёте - выложите под спойлер, посмотрим.
« Последнее редактирование: 05 Марта 2018, 23:37:08 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.