Zum Inhalt springen

Opennet CA/CA Cert Renewal 2023: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Leo (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Zeile 11: Zeile 11:


angenommen: neu CAs sind generiert
angenommen: neu CAs sind generiert
- erstelle neues server-ca-bundle (einfach neue CA Zertifikate hinzufügen)
* erstelle neues server-ca-bundle (einfach neue CA Zertifikate hinzufügen)
- Server: server-ca-bundle auf OpenVPN Server einspielen. OpenVPN muss neuen CAs vertrauen.
* Server: server-ca-bundle auf OpenVPN Server einspielen. OpenVPN muss neuen CAs vertrauen.
- AP: für alle APs neues Zertifikat erstellen (mit neuer CA)
* AP: für alle APs neues Zertifikat erstellen (mit neuer CA)
- AP: Zertifikat auf AP konfigurieren/aktiviere
* AP: Zertifikat auf AP konfigurieren/aktiviere
- AP: neues certificate-bundle einspielen/kopieren (on-certificates)
* AP: neues certificate-bundle einspielen/kopieren (on-certificates)
- als letztes neues Zertifikat auf VPN Server einspielen (nachdem alle APs umgestellt sind)
* als letztes neues Zertifikat auf VPN Server einspielen (nachdem alle APs umgestellt sind)


index.txt Rebuild: https://forums.openvpn.net/viewtopic.php?t=9999
index.txt Rebuild: https://forums.openvpn.net/viewtopic.php?t=9999

Version vom 3. Juni 2023, 17:42 Uhr

Situation


TODO Liste (neu)

angenommen: neu CAs sind generiert

  • erstelle neues server-ca-bundle (einfach neue CA Zertifikate hinzufügen)
  • Server: server-ca-bundle auf OpenVPN Server einspielen. OpenVPN muss neuen CAs vertrauen.
  • AP: für alle APs neues Zertifikat erstellen (mit neuer CA)
  • AP: Zertifikat auf AP konfigurieren/aktiviere
  • AP: neues certificate-bundle einspielen/kopieren (on-certificates)
  • als letztes neues Zertifikat auf VPN Server einspielen (nachdem alle APs umgestellt sind)

index.txt Rebuild: https://forums.openvpn.net/viewtopic.php?t=9999