[OpenVPN] SSL certificaten verwijderen

Pagina: 1
Acties:
  • 199 views sinds 30-01-2008
  • Reageer

  • blax
  • Registratie: Augustus 2004
  • Laatst online: 11:18
Hoi mede tweakers,

Ik heb hier op het stage bedrijf een OpenVPN server gebouwd.
Welke werkt naar wens met SSL certificaten, welke ik aanmaak met OpenSSL.
De service draait op een Suse 9.2 server en werkt prima.
Maar nou wanneer ik de certificaten heb aangemaakt, en ik wil niet meer dat de certificaten werken zodat bijvoorbeeld ex-medewerkers geen toegang meer hebben tot het netwerk via VPN.
Nou is de vraag hoe doe ik dit, een simpel verwijderen van de ssl certificaten op de server is niet genoeg.

Weten jullie hoe dit in zijn werk gaat?

Ik maak de SSL certificaten zo:
1:
openssl req -new -newkey rsa:1024 -out certs/NAAM_csr.pem -nodes -keyout private/NAAM_key.pem -days 3650

2:
openssl x509 -req -in certs/NAAM_csr.pem -out certs/NAAM_cert.pem -CA vpn-ca.pem -CAkey private/vpn-cakey.pem -CAserial /usr/local/ssl/serial -days 3650

Welke ik van deze duitse site heb,
http://www.online-tutoria...l/tutorials-t-69-207.html
+
http://www.online-tutoria...l/tutorials-t-69-209.html

  • MTWZZ
  • Registratie: Mei 2000
  • Laatst online: 13-08-2021

MTWZZ

One life, live it!

Certifacte revocation lists zijn je vriend.
De OpenSSL site heeft daar geloof ik wel wat over en op Google is zeker wat te vinden.

Nu met Land Rover Series 3 en Defender 90


  • blax
  • Registratie: Augustus 2004
  • Laatst online: 11:18
Thnx, daar heb ik wat aan.
Ben nu hier terecht gekomen:
http://www.openssl.org/docs/apps/ca.html#CRL_OPTIONS

Ik post wanneer het me gelukt is of niet :)

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 07-02 15:29

BlaTieBla

Vloeken En Raak Schieten

Kijk ook eens naar XCA (google is je vriend). Dat is een grafische schil om certificaten mee te beheren etc. Is volgens mij ook gebaseerd op OpenSSL.

Je kan je eigen root CA creeeren en client certificaten uitgeven. Ook het maken van CRL wordt ondersteund.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • blax
  • Registratie: Augustus 2004
  • Laatst online: 11:18
Zelf is het me nog niet echt duidelijk, wel even gekekennaar dat XCA programma op eigen client pc...