Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
wiki:services:openvpn:vpnprod [2017/10/19 19:22] insolentbacon |
wiki:services:openvpn:vpnprod [2017/11/21 18:29] varens ajout création dossier keys |
||
---|---|---|---|
Ligne 24: | Ligne 24: | ||
Pour faire un lien symbolique: | Pour faire un lien symbolique: | ||
ln -s openssl-1.0.0.cnf openssl.cnf | ln -s openssl-1.0.0.cnf openssl.cnf | ||
+ | | ||
+ | Puis éditez le fichier | ||
+ | vars | ||
+ | Par exemple en modifiant ces variables : | ||
+ | export KEY_COUNTRY=" | ||
+ | export KEY_PROVINCE=" | ||
+ | export KEY_CITY=" | ||
+ | export KEY_ORG=" | ||
+ | export KEY_EMAIL=" | ||
+ | export KEY_OU=" | ||
+ | |||
Puis chargez les variables | Puis chargez les variables | ||
Ligne 36: | Ligne 47: | ||
(Laissez //challenge password// vide, il est mis en clair dans le fichier) | (Laissez //challenge password// vide, il est mis en clair dans le fichier) | ||
- | Un fichier **ton_pseudo.key** et **ton_pseudo.crt** seront créé dans le dossier //keys/// | + | Un fichier **ton_pseudo.key** et **ton_pseudo.crt** seront créé dans le dossier // |
Le fichier en **.key** est la clé privée. Il faut la garder bien précieusement et ne jamais l' | Le fichier en **.key** est la clé privée. Il faut la garder bien précieusement et ne jamais l' | ||
Ligne 348: | Ligne 359: | ||
</ | </ | ||
- | Gateway : vpn1(2).minet.net | + | <del>Gateway : vpn1(2).minet.net |
+ | </ | ||
Type : mot de passe + certificat TLS | Type : mot de passe + certificat TLS | ||