Решено: openvpn и новые дополнительные ключи

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

xfn
Сообщения: 112

Решено: openvpn и новые дополнительные ключи

Сообщение xfn »

Когда-то создал ключи для сервера и нескольких клиентов в openvpn. Назрела необходимость создания ключей для новых клиентов, для этого запускаю команду:

build-key client16

в ответ получаю:

Please edit the vars script to reflect your configuration,
then source it with "source ./vars".
Next, to start with a fresh PKI configuration and to delete any
previous certificates and keys, run "./clean-all".
Finally, you can run this tool (pkitool) to build certificates/keys.

т.е., он предлагает мне удалить все ранее созданные ключи и сертификаты, в т.ч. СА.

Как быть?
Спасибо сказали:
xfn
Сообщения: 112

Re: Решено: openvpn и новые дополнительные ключи

Сообщение xfn »

Все, вопрос закрыт :rolleyes:
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Решено: openvpn и новые дополнительные ключи

Сообщение Goodvin »

Было бы неплохо описать решение.
На случай того, если у кого-то возникнет похожая проблема, чтобы человек мог это решение здесь найти и от этой Вашей темы была польза не только для Вас.
Спасибо сказали:
Gerhard
Сообщения: 30

Re: Решено: openvpn и новые дополнительные ключи

Сообщение Gerhard »

Goodvin писал(а):
10.09.2008 14:31
Было бы неплохо описать решение.
На случай того, если у кого-то возникнет похожая проблема, чтобы человек мог это решение здесь найти и от этой Вашей темы была польза не только для Вас.

Скорее всего дело в том, что перед генерацией сертификатов надо определить переменные среды окружения из файла vars.

Команда: ". vars"
Я эту строку сразу внутри build-key прописал, чтобы не париться.
Спасибо сказали:
xfn
Сообщения: 112

Re: Решено: openvpn и новые дополнительные ключи

Сообщение xfn »

Gerhard писал(а):
10.09.2008 15:32
Goodvin писал(а):
10.09.2008 14:31
Было бы неплохо описать решение.
На случай того, если у кого-то возникнет похожая проблема, чтобы человек мог это решение здесь найти и от этой Вашей темы была польза не только для Вас.

Скорее всего дело в том, что перед генерацией сертификатов надо определить переменные среды окружения из файла vars.

Команда: ". vars"
Я эту строку сразу внутри build-key прописал, чтобы не париться.



совершенно верно:
source ./vars
pkitool name_of_new_client
Спасибо сказали: