Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
|
itms_docs:study:it:ovpn_crl_pem_recreation [2020/11/02 03:46] anton создано |
— (текущий) | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | === Продление срока жизни файла отзыва сертификатов OVPN === | ||
| - | * Если файл отзыва был сгенерирован с параметрами по дефолту (в файле openssl-1.0.0.cnf, | ||
| - | < | ||
| - | * Mon Nov 02 10:13:34 2020 VERIFY OK: depth=1, C=RU, ST=PK, L=VL, O=Edelweiss, | ||
| - | * Mon Nov 02 10:13:34 2020 VERIFY KU OK | ||
| - | </ | ||
| - | как будто сертификат отозван. | ||
| - | * Нужно продлить срок файла отзыва. Для этого на локальном пк: | ||
| - | * Переходим в каталог c:\Program Files\OpenVPN\easy-rsa\ | ||
| - | * Открываем файл openssl-1.0.0.cnf исправляем срок жизни в строке default_crl_days например на 1000 дней | ||
| - | * Из ДропБокса (e: | ||
| - | * Запускаем консоль переходим в каталог c:\Program Files\OpenVPN\easy-rsa\ | ||
| - | * Команда vars | ||
| - | * Команда пересоздания файла отзыва | ||
| - | < | ||
| - | openssl ca -gencrl -keyfile " | ||
| - | </ | ||
| - | * Проверяем созданный файл отзыва, | ||
| - | < | ||
| - | openssl crl -inform PEM -in " | ||
| - | </ | ||
| - | * Копируем файлы обратно а ДропБокс с заменой | ||
| - | * Копируем файл отзыва из ДропБокса на проблемный сервер, | ||