Vladimir Elizarov wrote:
По поводу OpenPGP спросил, потому что месяц назад
пытался найти что-нибудь для централизованного хранения и автоматической
раздачи открытых ключей.
Использую ejbca.org - позволяет создавать профили сертификатов для
разных задач и серверов, и админов с правами на созда
Nicholas пишет:
> Vladimir Elizarov wrote:
>
>> в доке по openvpn написано что cn должны быть одинаковыми.
>
> Клиентские (если их много на один сервер) сертификаты должны иметь
> разные серийники.
> CN для ключа сервера должен быть такой же как домен.
>
разобрался с ошибкой, ip был на другой o
Vladimir Elizarov wrote:
в доке по openvpn написано что cn должны быть одинаковыми.
Клиентские (если их много на один сервер) сертификаты должны иметь
разные серийники.
CN для ключа сервера должен быть такой же как домен.
хочется именно автоматизаций. tinyca поставил, сейчас попробую. ejbc
Nicholas пишет:
> Vladimir Elizarov wrote:
> И может кто-нибудь тыкнуть в доку/howto где
>> описывается детально процесс создания/выдачи/отзыва сертификатов клиента.
>
> коротко:
> http://www.opennet.ru/base/net/openvpn_x509.txt.html
> http://www.opennet.ru/base/sec/openssl_howto.txt.html
> подро
Vladimir Elizarov wrote:
И может кто-нибудь тыкнуть в доку/howto где
описывается детально процесс создания/выдачи/отзыва сертификатов клиента.
коротко:
http://www.opennet.ru/base/net/openvpn_x509.txt.html
http://www.opennet.ru/base/sec/openssl_howto.txt.html
подробные описания про x509 на русс
5 matches
Mail list logo