Перевыпуск сертификата OpenVPN

D
На сайте с 28.06.2008
Offline
1101
704

Есть личный сервер на котором поднят OpenVPN для личного серфинга в сети. Работает уже более года.

За это время раздал нескольким знакомым файлик настроек .ovpn для подключения с телефона. Теперь хочу всех отсечь кто имеет доступ и опять раздать только нужным людям.

Для этого перевыпустил сертификат этой командой

openssl x509 -in ca.crt -days 3650 -out ca-new.crt -signkey ca.key

Старый файл сертификата ca.key удалил, новый (ca-new.crt) переименовал в ca.crt, перезапустил сервер. Создал новый файл  .ovpn, подключился по нему с телефона. Все ок.

Проблема в том, что старый  .ovpn тоже работает и устройства по старому конфигу все равно без проблем подключаются. Я так понял нужно как то отозвать старый сертификат, просто удалить (заменить) не прокатывает.

Как это сделать?

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#1
А не легче пароль установить и в случаи чего его просто менять?
✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
БУ
На сайте с 02.03.2023
Offline
1
#2
LEOnidUKG #:
А не легче пароль установить и в случаи чего его просто менять?

Разве есть такая опция?

Где?

jpg untitled-1.jpg
الله أكبر
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#3

По отзыву сертификатов, есть такая иструкция:

https://www.oslogic.ru/knowledge/1132/kak-otozvat-klientskij-sertifikat-openvpn/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий