Open Vpn: Zertifikate generieren

Vorbereitung

  1. OpenVpn wird normalerweise mit "easy-rsa" installiert. Sonst nachinstallieren.
    • in Openwrt: /openvpn/easy-rsa
    • in Debian: /usr/share/easy-rsa
  2. in easy-rsa Verzeichnis wechseln
  3. Nur beim allerersten Mal
    • in "vars" Variablenwerte eintragen/Land ... Stadt .. Organisation usw.
    • ./clean-all (Löscht alle Zertifikate)

Server Zertifikate

  1. Variablen laden: . vars
  2. Ca.crt generieren: ./build-ca zentral-ca
  3. Eigene Verschlüsselung für diesen Rechner generieren: ./build-dh
  4. Server Key: ./build-key-server zentral

Client Zertifikate

  1. Variablen laden
  2. Zertifikate generieren
    • entweder: build-key clientxy
    • oder: build-key-pass clientxy (User wird bei Verwendung auf Client zusätzlich zur Eingabe eines Passworts aufgefordert)