OPNSense OpenVPN | CA CRT und KEY Dateien erstellen... wie?

1 Antwort

Unter der Annahme dass du ein PKI Setup mit selbst gebauter CA hast:

  • ca.crt ist die CA, die du einmalig generiert hast und wo auch dein Server Schluesselpaar herkommt; d.h. die hast du schon
  • Jeder Client sollte ein eigenes Schluesselpaar bekommen, am besten easyrsa benutzen, da gibts ein Binary/Skript fuer