Страница 1 из 1

Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-03-28 12:18:05
anri
Признаюсь плохо знаю openvpn. На линукс запускал ./build-key имя сертификата и дальше вводили либо оставлял дефолтные параметры.
В фре сделал
cd /usr/local/share/doc/openvpn/easy-rsa/2.0
./vars
потом ./build-key: not found но не генерируется сертификат, что не так?
Сервер уже был настроен и на нем создавались исправно сертификаты, ток по каким командам собственно вопрос к вам, спасибо заранее.

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-03-29 7:54:07
ChihPih
Тут посмотрите.

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-01 10:37:54
anri
Посмотрел, там точно то что я уже делал.
# sh
# . ./vars
NOTE: If you run ./clean-all, I will be doing a rm -rf on /usr/local/share/doc/openvpn/easy-rsa/2.0/keys
# ./build-key test
./build-key: not found

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-01 14:36:57
ChihPih
А вы вспомогательные скрипты то поставили при установке порта?

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-01 14:47:14
outlander
у меня скрипты здесь /usr/local/share/easy-rsa

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-01 14:51:03
ChihPih

Код: Выделить всё

ls -lh /usr/local/share/easy-rsa

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-01 22:42:46
anri
Читаем внимательно сервер уже работал и на нем создавали сертификаты так что ниче ставить не надо, достаточно отгадать как создавались.
ls -lh /usr/local/share/easy-rsa
ls: /usr/local/share/easy-rsa: No such file or directory
а вот если сделать ls -lh /usr/local/share/doc/openvpn/easy-rsa/2.0/keys то там все рабочие сертификаты.
О каких вспомогательных скриптах идет речь? Об этих?

ls -lh /usr/local/share/doc/openvpn/easy-rsa/2.0

Код: Выделить всё

total 80
-r-xr--r--  1 root  wheel   389B May  7  2010 Makefile
-r-xr--r--  1 root  wheel   9.1K May  7  2010 README
-r-xr--r--  1 root  wheel   121B May  7  2010 build-ca
-r-xr--r--  1 root  wheel   354B May  7  2010 build-dh
-r-xr--r--  1 root  wheel   190B May  7  2010 build-inter
-r-xr-xr-x  1 root  wheel   165B May  7  2010 build-key
-r-xr--r--  1 root  wheel   159B May  7  2010 build-key-pass
-r-xr--r--  1 root  wheel   251B May  7  2010 build-key-pkcs12
-r-xr--r--  1 root  wheel   270B May  7  2010 build-key-server
-r-xr--r--  1 root  wheel   215B May  7  2010 build-req
-r-xr--r--  1 root  wheel   160B May  7  2010 build-req-pass
-r-xr--r--  1 root  wheel   430B May  7  2010 clean-all
-r-xr--r--  1 root  wheel   1.4K May  7  2010 inherit-inter
drwx------  2 root  wheel   2.5K Feb 20 10:39 keys
-r-xr--r--  1 root  wheel   297B May  7  2010 list-crl
-r-xr--r--  1 root  wheel   7.6K May  7  2010 openssl-0.9.6.cnf
-r-xr--r--  1 root  wheel   8.1K May  7  2010 openssl.cnf
-r-xr--r--  1 root  wheel    12K May  7  2010 pkitool
-r-xr--r--  1 root  wheel   920B May  7  2010 revoke-full
-r-xr--r--  1 root  wheel   180B May  7  2010 sign-req
-r-xr--r--  1 root  wheel   1.6K May 30  2011 vars
-r-xr--r--  1 root  wheel   190B May  7  2010 whichopensslcnf

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-02 14:57:15
ChihPih
Ну, они. Скрипты есть. Файл build-key есть...

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-03 12:41:03
anri
Именно, есть варианты что не так делаю?

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-04 12:13:59
NicromanseR
Попробуйте удалить ключи и по новой процедуру сделать

Re: Как создать клиентские сертификаты(ключи) на openvpn

Добавлено: 2014-04-10 19:06:11
anri
Удалю ключи потом, ошибка останется потом мне как обьяснить тем что уже работает что ихних ключей нет? )