+7 495 230 03 03 8 800 222 50 03
DevOps

Создание и отзыв сертификатов OpenVPN

OpenVPN используется для обеспечения шифрованного подключения дистанционных пользователей к удаленной сети. Штатной операцией является добавление новых пользователей и удаление старых. Осуществляется эта операция путем выдачи новых сертификатов для конкретного пользователя или отзыва старых сертификатов. Ниже рассмотрим оба этих механизма.

Создание сертификатов

  1. Заходим в директорию с OpenVPN
    cd /etc/openvpn/keys-15500/easy-rsa/2.0
  2. Вводим команды:
     . . /vars
    . /build-key-pksc12 testovich

На появляющиеся запросы нажимаем Enter, соглашаемся, нажимая «Y».

Результат создания нового сертификата

Рисунок 1 – Результат создания нового сертификата

  1. Получаем результат: сертификат создан.

Отзыв сертификатов

  1. Заходим в директорию с OpenVPN
    cd /etc/openvpn/keys-15500/easy-rsa/2.0
  2. Вводим команды:
    . . /vars

    ./revoke-full testovich
Результат исполнения команды отзыва сертификата

Рисунок 2 – Результат исполнения команды отзыва сертификата

  1. Ищем id процесса, вводом команду:
    Htop
  2. Завершаем соответствующий процесс командой:
    kill 23138
    23138 = ID нужного нам процесса (PID)

Вы можете обратиться за помощью к нашим ИТ-специалистам, используйте любой удобный способ связи. Мы также готовы предложить комплексное ИТ-обслуживание.

Дата публикации: 16 июля 2020
Не нашли ответа на свой вопрос?

Смотрите также

Обсуждение материала

Содержание

Заказать звонок

Оставьте свои данные для того, чтобы специалист с вами связался.

*нажимая на кнопку, Вы даете согласие на обработку персональных данных
Быстрое внедрение включает:
На сервере установлено следующее ПО (доступно при подключении по протоколу RDP):
Также настроено:
Перед внедрением клиент предоставляет информацию о пользователях (логины и пароли). После завершения работ, клиенту высылается инструкция и ярлык для подключения.
Индивидуальное внедрение по ТЗ клиента обсуждается отдельно.