Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:vpn:config-test-openvpn [2017/12/28 14:52] – yoann | netadmin:vpn:config-test-openvpn [2021/02/01 21:51] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 21: | Ligne 21: | ||
| ==== Génération des clés ==== | ==== Génération des clés ==== | ||
| - | easy-rsa contient un ensemble de scripts assistant la génération des certificats serveur et clients. | + | easy-rsa contient un ensemble de scripts assistant la génération des certificats |
| + | |||
| + | On commence par mettre a jour le fichier contenant les variables: '' | ||
| <code bash> | <code bash> | ||
| Ligne 35: | Ligne 37: | ||
| <code bash> | <code bash> | ||
| - | # sourcer le fichier | + | # sourcer le fichier |
| source ./vars | source ./vars | ||
| + | |||
| # par précaution supprimer les fichiers temporaires | # par précaution supprimer les fichiers temporaires | ||
| ./clean-all | ./clean-all | ||
| - | # construire clés et certificat pour l' | + | |
| + | # construire clés et certificat pour le CA ou Autorité | ||
| ./build-ca | ./build-ca | ||
| </ | </ | ||
| - | Après validation | + | Après validation, les fichiers suivants ont été créés dans le répertoire |
| * **ca.key**: la clé privée de l' | * **ca.key**: la clé privée de l' | ||
| * **ca.crt**: le certificat de l' | * **ca.crt**: le certificat de l' | ||
| Ligne 49: | Ligne 53: | ||
| * **serial** identifiant du dernier certificat émis | * **serial** identifiant du dernier certificat émis | ||
| - | Le certificat de l' | + | Le certificat de l' |
| Pour le serveur: | Pour le serveur: | ||