128
contributi
mNessun oggetto della modifica |
|||
Riga 130: | Riga 130: | ||
Il CA risiedera' sul server, ma distinguiamo le entita' in questo modo: | Il CA risiedera' sul server, ma distinguiamo le entita' in questo modo: | ||
CA � Server � Client0 � Client1...<br> | CA � Server � Client0 � Client1...<br> | ||
Occupiamoci del CA; facciamogli generare una sua chiave (''.key''), un suo certificato (''.csr'') e facciamogli firmare il suo certificato (''.crt''). Dunque, sempre sul server, torniamo in /etc/openvpn. | Occupiamoci del CA; facciamogli generare una sua chiave (''.key''), un suo certificato (''.csr'') e facciamogli firmare il suo certificato (''.crt'') che depositera' successivamente su ogni host. Dunque, sempre sul server, torniamo in /etc/openvpn. | ||
<pre> | <pre> | ||
Riga 158: | Riga 158: | ||
</pre> | </pre> | ||
Ricapitolando dovremmo aver creato '''ca.crt ca.csr''' e '''ca.key'''. | Ricapitolando dovremmo aver creato '''ca.crt ca.csr''' e '''ca.key'''. | ||
===TLS-Server & TLS-Client=== | ===TLS-Server & TLS-Client=== | ||
Riga 195: | Riga 191: | ||
tls-server | tls-server | ||
dh dh.pem | dh dh.pem | ||
ca | ca ca.crt | ||
cert server.crt | cert server.crt | ||
key server.key | key server.key |
contributi