OPENVPN技巧

来源:百度文库 编辑:神马文学网 时间:2024/04/27 19:14:05
2006-11-25 14:20
生成有时间限制的VPN证书的方法:
找到OPENVPN目录下的easy-rsa文件夹中的“build-key”用记事本打开或右键直接点“编辑”把里面的3650(有两个)改为你想要的时效,保存了再去生成证书就可以了。
在Openvpn中如何生成有时间期限的证书
我做完OpenVPN服务器与客户端的连接,打开客户证书发现显示证书期限是从2006-07-05至2016-12-30(整整十年).
求助大虾:
1...如何在命令提示符中生成有时间期限的证书.
2...如何撒消证书
3...在服务器端如何看到是哪些客户证书己经联上服务器
答:
1.修改easy-rsa/build-req script 文件中"openssl req -days 3650"
2. 使用openssl 生成 CRL,
openssl ca -gencrl  -out crl.pem
openssl ca -revoke yourclient.pem
openvpn.conf 中增加“crl-verify crl" ,CRL文件是PEM格式
3. 察看openvpn的log, 如果一个client一个证书
问:
openvpn如何限制一个证书在同一时刻只能有一个客户端连入?
答:
去掉配置文件里面的
duplicate-cn
就可以了