例のごとくインストール # apt-get install opnevpn 認証局の作成 # mkdir /etc/openvpn/easy-rsa/ # sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/ /etc/openvpn/easy-rsa/vars の編集 export KEY_COUNTRY="JP" export KEY_PROVINCE="Tokyo" export KEY_CITY="Shibuya" export KEY_ORG="Example Company" export KEY_EMAIL="hostmater@example.com" 認証局の準備 # cd /etc/openvpn/easy-rsa/ # source vars # ./clean-all ←※OpenVPNインストール後最初の1回だけ ./build-ca # ./build-dh build-dhでは「Common Name」手入力かも?サーバー名入れておけば良いか。 サーバー証明書の作成 # ./build-key-server server 基本エンター連打、「Common Name」手入力かも? クライアント証明書作成 #./build-key client1 #./build-key client2 で作れる 後日クライアント証明書のみ作る場合は # source vars #./build-key client3 となる。 クライアントに必要なキーは ca.crt サーバー/クライアントとも 秘密で無い client*.crt クライアント証明書 秘密で無い client*.key クライアント鍵 秘密