Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия | |||
itms_docs:study:it:ovpn_crl_pem_recreation [2020/11/02 03:48] anton |
— (текущий) | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | === Продление срока жизни файла отзыва сертификатов OVPN === | ||
- | *[[https:// | ||
- | * Если файл отзыва был сгенерирован с параметрами по дефолту (в файле openssl-1.0.0.cnf, | ||
- | < | ||
- | * Mon Nov 02 10:13:34 2020 VERIFY OK: depth=1, C=RU, ST=PK, L=VL, O=Edelweiss, | ||
- | * Mon Nov 02 10:13:34 2020 VERIFY KU OK | ||
- | </ | ||
- | как будто сертификат отозван. | ||
- | * Нужно продлить срок файла отзыва. Для этого на локальном пк: | ||
- | * Переходим в каталог c:\Program Files\OpenVPN\easy-rsa\ | ||
- | * Открываем файл openssl-1.0.0.cnf исправляем срок жизни в строке default_crl_days например на 1000 дней | ||
- | * Из ДропБокса (e: | ||
- | * Запускаем консоль переходим в каталог c:\Program Files\OpenVPN\easy-rsa\ | ||
- | * Команда vars | ||
- | * Команда пересоздания файла отзыва | ||
- | < | ||
- | openssl ca -gencrl -keyfile " | ||
- | </ | ||
- | * Проверяем созданный файл отзыва, | ||
- | < | ||
- | openssl crl -inform PEM -in " | ||
- | </ | ||
- | * Копируем файлы обратно а ДропБокс с заменой | ||
- | * Копируем файл отзыва из ДропБокса на проблемный сервер, | ||