Konfiguration OpenVPN Server: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
| Zeile 23: | Zeile 23: | ||
Lebenszeit (Tage) : nach Wahl z.B. 3650 (10 Jahre | Lebenszeit (Tage) : nach Wahl z.B. 3650 (10 Jahre | ||
Common Name : z.B. OpenVPN Server Zertifikat | Common Name : z.B. OpenVPN Server Zertifikat | ||
3. User und Userzertifikate erstellen | |||
System: Zugang: Benutzer | |||
Alle Felder sind eigentlich selbsterklären bis zum Punkt Zertifikate <br \> | |||
Zertifikat : durch anklicken dieser Option ist es möglich für den User ein eigenes Zertifikat zu erstellen. | |||
Vorgehen : erstelle ein neues internes Zertifikat | |||
Zertifizierungsstelle : die selbst unter 1. erstellte Zertifizierungsstelle auswählen | |||
Typ : Clientzertifikat | |||
Schlüssellänge : evtl erhöhen. Geht später nicht mehr. z.B. 4096 | |||
Hashalgorithmus : dto. z.B. SHA512 | |||
Lebenszeit (Tage) : nach Wahl z.B. 3650 (10 Jahre | |||
Version vom 11. August 2023, 11:56 Uhr
1.eigene Zertifizierungsstelle einrichten
System: Sicherheit: Aussteller
Beschreibender Name : z.Bsp. OPNsense DS-Datentechnik CA intern Vorgehen : Erstelle eine interne Zertifizierungsstelle Schlüssellänge : evtl erhöhen. Geht später nicht mehr. z.B. 4096 Hashalgorithmus : dto. z.B. SHA512 Lebenszeit (Tage) : nach Wahl z.B. 3650 (10 Jahre) Ländercode : DE Staat oder Provinz : Baden Württemberg Stadt : Hermaringen Organisation : DS-Datentechnik E-Mail Adresse : Info@DS-Datentechnik.de Common Name : z.B DS-Datentechnik CA intern
2. Zertifikat für OpenVPN Server erstellen
System: Sicherheit: Zertifikate
Vorgehen : Erstelle ein neues internes Zertifikat Beschreibender Name : z.B. OpenVPN Server Zertifikat Zertifizierungsstelle : Die unter 1. Erstellte Zertifizierungsstelle auswählen. z.B. DS-Datentechnik CA intern Typ : Serverzertifikate Schlüssellänge : evtl erhöhen. Geht später nicht mehr. z.B. 4096 Hashalgorithmus : dto. z.B. SHA512 Lebenszeit (Tage) : nach Wahl z.B. 3650 (10 Jahre Common Name : z.B. OpenVPN Server Zertifikat
3. User und Userzertifikate erstellen
System: Zugang: Benutzer Alle Felder sind eigentlich selbsterklären bis zum Punkt Zertifikate
Zertifikat : durch anklicken dieser Option ist es möglich für den User ein eigenes Zertifikat zu erstellen. Vorgehen : erstelle ein neues internes Zertifikat Zertifizierungsstelle : die selbst unter 1. erstellte Zertifizierungsstelle auswählen Typ : Clientzertifikat Schlüssellänge : evtl erhöhen. Geht später nicht mehr. z.B. 4096 Hashalgorithmus : dto. z.B. SHA512 Lebenszeit (Tage) : nach Wahl z.B. 3650 (10 Jahre