URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 79930
[ Назад ]

Исходное сообщение
"странная проблема с openvpn сервером - работают старые ключи"

Отправлено r00mka , 21-Апр-08 22:58 
Есть связка openvpn+radius+mysql.
Генерирую юзерам сертификаты - с этими сертификатами они успешно могут залогинится.
Но недавно обнаружил то ли баг то ли фичу - к примеру юзеру нужно поменять пароль юзеру на тот же самый, т.е пароль не меняется, но пользовательские сертификат и приватный ключ генерятся новые. Но еще не успев дать их(сертификат и ключ) пользователю я вижу что он может приконектится со старыми сертификатом и ключем.
Следственный эксперимент подтвердил что действительно - сколько бы я не регенерил сертификат и ключ с одним и тем же паролем - пользователь будет иметь возможность логинится.
Кто сталкивался - подтолкните в нужную сторону.



Содержание

Сообщения в этом обсуждении
"странная проблема с openvpn сервером - работают старые ключи"
Отправлено _KAV_ , 22-Апр-08 08:38 
Они и будут работать до перегенерации корневого сертификата.
А для устранения возможности логина с старыми ключами есть файл, куда вписываются ключи, вышедшие в тираж. На сайте openvpn это описано.

"странная проблема с openvpn сервером - работают старые ключи"
Отправлено r00mka , 22-Апр-08 23:05 
>Они и будут работать до перегенерации корневого сертификата.
>А для устранения возможности логина с старыми ключами есть файл, куда вписываются
>ключи, вышедшие в тираж. На сайте openvpn это описано.

Я извиняюсь за глупый вопрос.
Но где именно копать в документации?


"странная проблема с openvpn сервером - работают старые ключи"
Отправлено Xela , 23-Апр-08 10:40 
>Я извиняюсь за глупый вопрос.
>Но где именно копать в документации?

в описании опции crl-verify