Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Umstellung OpenVPN auf Zertifikate mit Passphrase

Mitglied: gutitm

gutitm (Level 1) - Jetzt verbinden

13.05.2009, aktualisiert 15:47 Uhr, 4581 Aufrufe, 1 Kommentar

Hallo,

wir besitzen hier ca. 20 Laptops, die per zertifikatsbasierten Fernzugriff per OpenVPN zugreifen. Nun wollen wir auf Zertifikate, die mit Passphrase geschützt sind, umstellen. Dafür bekommt jeder Nutzer natürlich ein neues Zertifikat.

Nun sind die Nutzer so selten im Hause, dass ich das Ganze sukzessive umstellen will. D.h. Nutzer ist in der Firma, ich spiele ihm die neuen Zertifikate auf und er kann es nutzen.

Ist dies möglich? Gleichzeitig Zertifikate mit und ohne Passphrase zu nutzen?
Mitglied: problemsolver
13.05.2009 um 16:23 Uhr
Hallo,

Klar ist das möglich - solange du die alten Zertifikate nicht "revoked" hast, ist das kein Problem.
Wie Du schon gesagt hast, sind die Zertifikate passwortgeschützt. Auf dem Server wird das Zertifikat ja "nur" gegengeprüft. (Einfach ausgedrückt)

Du kannst ohne weiteres ein passwortgeschütztes Zertifikat austauschen und musst ggf. noch die ovpn Datei auf dem Client anpassen, sofern sich der Name des Zertifikates ändert (was ich mal vermute)

Nach einem erfolgreichen Testversuch, kannst Du dann das alte Zertifikat "revoken".

Wenn du beide Zertifikate wirklich nebenher nutzen möchtest, kannst du auch zwei ovpn Dateien im Config-Verzeichnis der openVPN Installation anlegen.

Es ist aber auch möglich ein bereits vorhandenes Zertifikat passwortzuschützen. Steht in der OpenVPN Doku.

Du siehst also... Vieles ist möglich.

Noch viel Erfolg!

Gruß

Markus
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Exchange Umstellung von local Zertifikat auf .de Zertifikat

Frage von fabio84Exchange Server1 Kommentar

Hallo Admins, bei einer bestehenden SBS 2011 Installation geht es um die bekannte Umstellung von local auf .de Zertifikat. ...

Router & Routing

OpenVPN Zertifikat abgelaufen - Verbindung nicht möglich

gelöst Frage von intaneRouter & Routing31 Kommentare

Hi zusammen, wie der Titel schon erzählt ist bei unserer Firma das OpenVPN ca.crt zusammen mit den Server Zertifikaten ...

Sicherheitsgrundlagen

OpenVPN Zertifikat pro User oder Allgemein

gelöst Frage von geocastSicherheitsgrundlagen10 Kommentare

Hallo zusammen Da einige unserer Mitarbeiter zugang zum Netzlaufwerk haben wollen, wenn sie Mobil unterwegs sind, richte ich ihnen ...

Verschlüsselung & Zertifikate

GnuGPwin4 Passphrase verloren - zurücksetzen

gelöst Frage von khwentzellVerschlüsselung & Zertifikate8 Kommentare

Hallo! Ich habe im vorigen Jahr schon einmal mit GnuGPG experimentiert. Jetzt habe ich alles noch einmal versucht, und ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

Exchange Server
NDR umleiten
Frage von isomasterExchange Server10 Kommentare

Hallo Kollege, ich habe ein Problem mit dem Exchange Server. Wir haben unsere info@ Adresse als Verteilergruppe eingebunden (so ...