さくらのVPS opnevpn2

例のごとくインストール
# apt-get install opnevpn

認証局の作成


# mkdir /etc/openvpn/easy-rsa/
# sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/

/etc/openvpn/easy-rsa/vars の編集


export KEY_COUNTRY="JP"
export KEY_PROVINCE="Tokyo"
export KEY_CITY="Shibuya"
export KEY_ORG="Example Company"
export KEY_EMAIL="hostmater@example.com"

認証局の準備

# cd /etc/openvpn/easy-rsa/
# source vars
# ./clean-all   ←※OpenVPNインストール後最初の1回だけ
./build-ca
# ./build-dh

build-dhでは「Common Name」手入力かも?サーバー名入れておけば良いか。

サーバー証明書の作成

# ./build-key-server server
 基本エンター連打、「Common Name」手入力かも?


クライアント証明書作成

#./build-key client1
#./build-key client2
で作れる
後日クライアント証明書のみ作る場合は
# source vars
#./build-key client3

となる。

クライアントに必要なキーは
ca.crt   サーバー/クライアントとも 秘密で無い
client*.crt クライアント証明書    秘密で無い
client*.key クライアント鍵       秘密


コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題