Size: a a a

Системное администрирование

2020 May 18

А

Алексей in Системное администрирование
Правильно ли я понимаю, что XCA умеет всё тоже самое, что и XCA QT?
источник

f

faq123 in Системное администрирование
Алексей
Ребят, привет. Нужна помощь по генерации сертификатов ssl.
Ищи сайты по покупке ssl сертификатов, не дорого и красиво
источник

f

faq123 in Системное администрирование
Алексей
Впервые работаю с генерацией. Поэтому сильно не пинайте.
Что имеем:
1)OpenVpn сервер на базе debian.
2)Центр сертификации XCA на отдельной виртуальной машине, так же debian.
3)Рутокен с помощью которого осуществляется авторизация в мою сеть.
Все это прекрасно работало, и вот совсем недавно все мои клиенты отвалились. По логам понял, что у корневого сертификата кончился срок годности. И да, так и есть.
Собственно вопрос, как сгенерировать CA сертификат?
Тю
источник

А

Алексей in Системное администрирование
faq123
Ищи сайты по покупке ssl сертификатов, не дорого и красиво
Обязательно нужно покупать? Свой нельзя выпустить?
источник

f

faq123 in Системное администрирование
Алексей
Обязательно нужно покупать? Свой нельзя выпустить?
Можно, но купленный более внушает доверия.
источник

f

faq123 in Системное администрирование
Но ты для подключения к чему используешь?
источник

А

Алексей in Системное администрирование
К своему OVPN серверу и всё.
источник

А

Алексей in Системное администрирование
faq123
Но ты для подключения к чему используешь?
Могу в личку?
источник

f

faq123 in Системное администрирование
Алексей
К своему OVPN серверу и всё.
Тогда
источник

f

faq123 in Системное администрирование
Алексей
Могу в личку?
Нее ко мне) я могу нагуглить тебе ответ
источник

А

Алексей in Системное администрирование
faq123
Нее ко мне) я могу нагуглить тебе ответ
Не вижу смысла покупать сертифкат, он нужен лишь для авторизации на моём vpn сервере. Разве я не прав?
источник

f

faq123 in Системное администрирование
Алексей
Не вижу смысла покупать сертифкат, он нужен лишь для авторизации на моём vpn сервере. Разве я не прав?
Тут прав, генерируй свой
источник

А

Алексей in Системное администрирование
OpenVPN, легкий перевыпуск корневого сертификата / Хабр
https://m.habr.com/ru/post/324770/
источник

А

Алексей in Системное администрирование
Тут есть хорошая ирформация. Но я не понял одного.
источник

f

faq123 in Системное администрирование
Вот, делай
источник

f

faq123 in Системное администрирование
Алексей
Тут есть хорошая ирформация. Но я не понял одного.
Опенссл есть
источник

А

Алексей in Системное администрирование
Я на основе старого сертификата создам новый. Но как мне в XCA подсунуть новый сертификат, чтобы не пересоздавать клиентов? Или мне и так и так надо пересоздавать? Так как в данном примере не использовались рутокены.
источник

f

faq123 in Системное администрирование
Сертификаты выдать новые всем надо будет, так что
источник

А

Алексей in Системное администрирование
faq123
Сертификаты выдать новые всем надо будет, так что
Что то я совсем запутался.
источник

А

Алексей in Системное администрирование
После создания сертификата CA, нужно пересоздавать серверные сертификаты?
источник