Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

Revoca certificati OpenVPN su devuan ASCII —

Si rende necessario a volte revocare dei certificati di OpenVPN per impedire l’accesso a quella/e utenze.
Su Devuan 2 la procedura è la seguente:
cd /etc/openvpn/easy-rsa

source vars

./revoke-full client44
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
Revoking Certificate 40.
Data Base Updated
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
C = IT, ST = MI, L = Milano, O = Myfirm S.p.A., OU = Systems and Networking, CN = client44, name = EasyRSA, emailAddress = clark@myfirm.com
error 23 at 0 depth lookup: certificate revoked
error client44.crt: verification
failed
Da notarsi due cose:
a) noi abbiamo digitato client44 e il comando ci restituisce  Revoking Certificate 40 ma il 40 è il seriale che openssl ha assegnato a quel certificato, i serial number sono progressivi (o comunque indipendenti dal nome che dai al certificato).
Quindi può benissimo capitare che il certificato chiamato client44 abbia serial 40 (o qualsiasi altro numero).
b) l’errore di verifica è in realtà la conferma che il certificato è stato revocato, è stato revocato quindi non esiste, se non esiste non posso verificarlo


Categorised as: Linux | Networking | VPN | Work

Comments are disabled on this post


Comments are closed.