Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Отзыв нескольких сертификатов openvpn.  (Прочитано 1571 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aleksandrnovikov

  • Автор темы
  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Как правильно сделать отзыв кучи сертификатов?
Есть такая инструкция, как сделать отзыв одного сертификата понятно.
(Нажмите, чтобы показать/скрыть)
А Вот дальше, как отозвать много сертификатов, мне не понятно.
(Нажмите, чтобы показать/скрыть)

Когда отзываешь еще один сертификат в файле crl.pem записывается новый набор символов
(Нажмите, чтобы показать/скрыть)
Этот набор символов уже содержит информацию о всех отозванных сертификатах? Или после очередного отзыва мне нужно скопировать содержимое из ~/openvpn-ca/keys/crl.pem и добавить в конец файла /etc/openvpn/crl.pem ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Отзыв нескольких сертификатов openvpn.
« Ответ #1 : 24 Ноября 2018, 18:12:39 »
Не нужно ничего добавлять. Каждый раз при отзыве клиентского сертификата, формируется новый crl.pem. Это и есть список всех отозванных сертификатов.

Оффлайн aleksandrnovikov

  • Автор темы
  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Re: Отзыв нескольких сертификатов openvpn.
« Ответ #2 : 25 Ноября 2018, 20:12:28 »
Спасибо большое. Я бы Вам задонатил, но вебмани нет, но криптой могу.

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.