Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Eigene CA erstellen wie geht man mit Common Name um

Frage Linux Linux Tools

Mitglied: istike2

istike2 (Level 2) - Jetzt verbinden

06.03.2012, aktualisiert 23:23 Uhr, 2794 Aufrufe, 1 Kommentar

Hallo,

ich bin dabei auf meinem pfSense eine neue CA für OpenVPN einzurichten.

Irgendwie klappt es nicht.

So weit ich weiß muss man folgendes beachten. (in meinem Fall werden es zwei OpenVPN-Server auf dem pfSense-Board laufen)

1. ich erstelle einen CA mit z. B. "internal-ca im Feld "Common Name"
2. mit diesem CA erstell ich einen Servercert. mit dem Servername "meinedomain.org" im Feld "Common Name"
3. ich erstelle die Userzert. z. B. mit den jeweililgen Namen (Hauptsache alle sind unterschiedlich) im Feld "Common Name".

Egal wie ich die CA und die Zertifikate erstelle stehen keine User unter "Client Export" zur Verfügung.

Laut Hinweis der GUI:

"NOTE: If you expect to see a certain client in the list but it is not there, it is usually due to a CA mismatch between the OpenVPN server instance and the client certificates found in the User Manager."

Mein User existiert bereist im User-Manager der PfSense.

in der Anleitung http://www.administrator.de/index.php?content=123285 haben alle Zertifikate "internal-ca" in anderen Tutorials liest man aber, dass die Common Names der Client-Zertifkate überall unterschiedlich sein muss.

Was ist richtig?

Danke!

Gr. I.
Mitglied: mein-nick-ist-zu-kurz
07.03.2012 um 08:42 Uhr
Hallo,

soweit ich weiss, es es eigentlich egal, welche common names du verwendest, solange es sich um interne Zwecke handelt.
Meine pfSense-CA hat einfach den Name des Hoste mit angehängtem -ca ( host.domain.local-ca ).
Servercert hat dann wie du bereits sagtest den Namen des Servers ( host.domain.local ). Hierbei muss es sich um ein "Server Certificate" handeln.

Und die User-Certs müssen sich natürlich unterscheiden. ( z.B. username-host.domain.local ).
Diese müssen "User Certificates" sein. Wenn du eine User-Auth vornimmst, muss ein Cert natürlich auch einem User zugeordnet sein.


Läuft bei mir alles einwandfrei.
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Common name von openvpn client ändern
gelöst Frage von rike34Netzwerke1 Kommentar

guten Abend, ich habe mir ein kleines openvpn Netz gebaut. Nun möchte ich einige meiner clients umbenennen. Wie macht ...

Internet
Eigener Name Server
gelöst Frage von wiesi200Internet3 Kommentare

Hallo, ich steh mal gerade etwas auf dem Schlauch. in der letzten Zeit hab ich mich etwas mit dem ...

Batch & Shell
Datei mit Datum im Namen erstellen
gelöst Frage von pbelclBatch & Shell6 Kommentare

Ich habe mir ein kleines Batch geschrieben, das mir eine Date erstellt, die im Namen das Datum und die ...

Linux
Eigenes Shell Skript (Bash) mit eigenen Parametern erstellen
Frage von WinLiCLILinux10 Kommentare

Hallo zusammen, ich habe eine kleine Noob Frage. Ich würde gerne ein kleines Shellskript erstellen, wo ich eigene Optionen ...

Neue Wissensbeiträge
Mac OS X

MacOS wo ist die Tilde ?

Tipp von Alchimedes vor 12 StundenMac OS X1 Kommentar

Hallo, ich hab eine MacOS qwertz Keyboard auf US Layout umgestellt da die Sonderzeichen besser erreichbar sind. Leider fehlt ...

Datenschutz

Weitere Informationen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 19 StundenDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 20 StundenWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 1 TagMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...

Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von fyrb38Windows 1018 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...