さくらのVPS opnevpn2
例のごとくインストール
build-dhでは「Common Name」手入力かも?サーバー名入れておけば良いか。
後日クライアント証明書のみ作る場合は
となる。
クライアントに必要なキーは
ca.crt サーバー/クライアントとも 秘密で無い
client*.crt クライアント証明書 秘密で無い
client*.key クライアント鍵 秘密
# apt-get install opnevpn
認証局の作成
# mkdir /etc/openvpn/easy-rsa/
# sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/
/etc/openvpn/easy-rsa/vars の編集
export KEY_COUNTRY="JP"
export KEY_PROVINCE="Tokyo"
export KEY_CITY="Shibuya"
export KEY_ORG="Example Company"
export KEY_EMAIL="hostmater@example.com"
認証局の準備
# cd /etc/openvpn/easy-rsa/./build-ca
# source vars
# ./clean-all ←※OpenVPNインストール後最初の1回だけ
# ./build-dh
build-dhでは「Common Name」手入力かも?サーバー名入れておけば良いか。
サーバー証明書の作成
# ./build-key-server server基本エンター連打、「Common Name」手入力かも?
クライアント証明書作成
#./build-key client1で作れる
#./build-key client2
後日クライアント証明書のみ作る場合は
# source vars
#./build-key client3
となる。
クライアントに必要なキーは
ca.crt サーバー/クライアントとも 秘密で無い
client*.crt クライアント証明書 秘密で無い
client*.key クライアント鍵 秘密
コメント
コメントを投稿