easyrsa

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
easyrsa [07/08/2023 - 11:48] thommie4easyrsa [21/11/2023 - 16:00] admin
Zeile 3: Zeile 3:
 Quelle: [[https://github.com/OpenVPN/easy-rsa|https://github.com/OpenVPN/easy-rsa]] Quelle: [[https://github.com/OpenVPN/easy-rsa|https://github.com/OpenVPN/easy-rsa]]
  
-EasyTLS Erweiterung: [[https://github.com/TinCanTech/easy-tls]]+EasyTLS Erweiterung: [[https://github.com/TinCanTech/easy-tls|https://github.com/TinCanTech/easy-tls]]
  
 ===== CA einrichten ===== ===== CA einrichten =====
Zeile 23: Zeile 23:
  
 ''./easyrsa gen-req EntityName nopass '' ''./easyrsa gen-req EntityName nopass ''
 +===== Importieren =====
 +<code>
 +''./easyrsa import-req /path/
 +to /
 +request .req nameOfRequest''
 +
 +</code>
 ===== Signieren (client oder server) ===== ===== Signieren (client oder server) =====
  
Zeile 33: Zeile 40:
 ''./easyrsa show-cert EntityName '' ''./easyrsa show-cert EntityName ''
  
-Alternativ direkt mit openssl<code>+Alternativ direkt mit openssl 
 + 
 +<code>
 # Zertifikat komplett anzeigen # Zertifikat komplett anzeigen
 openssl x509 -text -in <zertifikatsname.crt> openssl x509 -text -in <zertifikatsname.crt>
Zeile 57: Zeile 66:
 # den MD5-Fingerprint anzeigen # den MD5-Fingerprint anzeigen
 openssl x509 -noout -fingerprint -in <zertifikatsname.crt> openssl x509 -noout -fingerprint -in <zertifikatsname.crt>
 +
 </code> </code>
  
Zeile 78: Zeile 88:
 <code> <code>
 ./easyrsa revoke EntityName ./easyrsa revoke EntityName
 +
 </code> </code>
  
Zeile 84: Zeile 95:
 <code> <code>
 ./easyrsa gen-crl ./easyrsa gen-crl
 +
 </code> </code>
  
 Achtung: Die CRL sollte **alle sechs Monate** neu erzeugt und auf den openvpn Server übertragen werden. Die genauen Daten stehen in der CRL Datei: Achtung: Die CRL sollte **alle sechs Monate** neu erzeugt und auf den openvpn Server übertragen werden. Die genauen Daten stehen in der CRL Datei:
- 
 <code> <code>
-root@pki01:~/easyrsa/easyrsa3/pki# openssl crl -inform PEM -text -noout -in crl.pem +root@pki01:~/easyrsa/easyrsa3/pki# openssl crl -inform PEM -text -noout -in crl.pem
 Certificate Revocation List (CRL): Certificate Revocation List (CRL):
         Version 2 (0x1)         Version 2 (0x1)
Zeile 96: Zeile 107:
         Last Update: Jul  4 14:52:21 2023 GMT         Last Update: Jul  4 14:52:21 2023 GMT
         Next Update: Dec 31 14:52:21 2023 GMT         Next Update: Dec 31 14:52:21 2023 GMT
 +
 </code> </code>
 +
 ====== Spezialfälle bei OpenVPN ====== ====== Spezialfälle bei OpenVPN ======
  
Zeile 137: Zeile 150:
  
 ''source ./vars ./pkitool client-new '' ''source ./vars ./pkitool client-new ''
 +
  
  • easyrsa.txt
  • Zuletzt geändert: 05/03/2024 - 10:52
  • von 127.0.0.1