Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
netadmin:vpn:config-test-openvpn [2017/12/28 14:52] – yoann | netadmin:vpn:config-test-openvpn [2021/02/01 21:51] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 21: | Ligne 21: | ||
==== Génération des clés ==== | ==== Génération des clés ==== | ||
- | easy-rsa contient un ensemble de scripts assistant la génération des certificats serveur et clients. | + | easy-rsa contient un ensemble de scripts assistant la génération des certificats |
+ | |||
+ | On commence par mettre a jour le fichier contenant les variables: '' | ||
<code bash> | <code bash> | ||
Ligne 35: | Ligne 37: | ||
<code bash> | <code bash> | ||
- | # sourcer le fichier | + | # sourcer le fichier |
source ./vars | source ./vars | ||
+ | |||
# par précaution supprimer les fichiers temporaires | # par précaution supprimer les fichiers temporaires | ||
./clean-all | ./clean-all | ||
- | # construire clés et certificat pour l' | + | |
+ | # construire clés et certificat pour le CA ou Autorité | ||
./build-ca | ./build-ca | ||
</ | </ | ||
- | Après validation | + | Après validation, les fichiers suivants ont été créés dans le répertoire |
* **ca.key**: la clé privée de l' | * **ca.key**: la clé privée de l' | ||
* **ca.crt**: le certificat de l' | * **ca.crt**: le certificat de l' | ||
Ligne 49: | Ligne 53: | ||
* **serial** identifiant du dernier certificat émis | * **serial** identifiant du dernier certificat émis | ||
- | Le certificat de l' | + | Le certificat de l' |
Pour le serveur: | Pour le serveur: |