<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалил сертификат и ключ сервера openvpn</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93246.html</link>
    <description>Запустил ./clean-all скрипт(((. openvpn продолжает работать, как я понимаю до первого перезапуска, клиентов пускает. &lt;br&gt;&lt;br&gt;Попробовал посмотреть через lsof в открытых файлах сертификата и ключа нету.&lt;br&gt;Есть какое нибудь решение чтобы не генерировать клиентские ключи заново их очень много.&lt;br&gt;ext3grep файлы эти не видит.&lt;br&gt;&lt;br&gt;ps бэкапов нет.&lt;br&gt;</description>

<item>
    <title>Удалил сертификат и ключ сервера openvpn (romke)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93246.html#4</link>
    <pubDate>Mon, 09 Apr 2012 19:00:41 GMT</pubDate>
    <description>&amp;gt; очень сильно сомневаюсь что при перезапуске с новым ключом сервер станет принимать &lt;br&gt;&amp;gt; старые серты. почитайте про ssl, ipsec и так далее.&lt;br&gt;&lt;br&gt;Только что попробовал тестовый сервер, со старыми ключами клиент не подключается. Видимо придётся генерировать все ключи снова.&lt;br&gt;</description>
</item>

<item>
    <title>Удалил сертификат и ключ сервера openvpn (Aleks305)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93246.html#3</link>
    <pubDate>Mon, 09 Apr 2012 18:52:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Попробовал посмотреть через lsof в открытых файлах сертификата и ключа нету.&lt;br&gt;&amp;gt;&amp;gt; Есть какое нибудь решение чтобы не генерировать клиентские ключи заново их очень &lt;br&gt;&amp;gt;&amp;gt; много.&lt;br&gt;&amp;gt; Сгенерировать новый закрытый ключ, новые сертификаты подписывать им, принимать соединения &lt;br&gt;&amp;gt; от криентов, подписанных и старым ключём (для проверки, насколько я ничего &lt;br&gt;&amp;gt; не, закрытый ключ не нужен), и новым. Наверное, так как-то.&lt;br&gt;&lt;br&gt;очень сильно сомневаюсь что при перезапуске с новым ключом сервер станет принимать старые серты. почитайте про ssl, ipsec и так далее. &lt;br&gt;</description>
</item>

<item>
    <title>Удалил сертификат и ключ сервера openvpn (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93246.html#2</link>
    <pubDate>Mon, 09 Apr 2012 13:21:42 GMT</pubDate>
    <description>&amp;gt; Попробовал посмотреть через lsof в открытых файлах сертификата и ключа нету.&lt;br&gt;&amp;gt; Есть какое нибудь решение чтобы не генерировать клиентские ключи заново их очень &lt;br&gt;&amp;gt; много.&lt;br&gt;&lt;br&gt;Сгенерировать новый закрытый ключ, новые сертификаты подписывать им, принимать соединения от криентов, подписанных и старым ключём (для проверки, насколько я ничего не, закрытый ключ не нужен), и новым. Наверное, так как-то.&lt;br&gt;</description>
</item>

<item>
    <title>Удалил сертификат и ключ сервера openvpn (Aleks305)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93246.html#1</link>
    <pubDate>Mon, 09 Apr 2012 13:08:21 GMT</pubDate>
    <description>&amp;gt; Запустил ./clean-all скрипт(((. openvpn продолжает работать, как я понимаю до первого перезапуска, &lt;br&gt;&amp;gt; клиентов пускает.&lt;br&gt;&amp;gt; Попробовал посмотреть через lsof в открытых файлах сертификата и ключа нету.&lt;br&gt;&amp;gt; Есть какое нибудь решение чтобы не генерировать клиентские ключи заново их очень &lt;br&gt;&amp;gt; много.&lt;br&gt;&amp;gt; ext3grep файлы эти не видит.&lt;br&gt;&amp;gt; ps бэкапов нет.&lt;br&gt;&lt;br&gt;не бэкапить ключи - разумное решение, чтобы не увели из недоверенного источника)&lt;br&gt;</description>
</item>

</channel>
</rss>
