Size: a a a

2020 April 08

DI

Dmitry I in PfSense
Далее нажимаем редактировать лист
источник

DI

Dmitry I in PfSense
источник

DI

Dmitry I in PfSense
выбираем причину (необязательно)
источник

DI

Dmitry I in PfSense
источник

DI

Dmitry I in PfSense
добавляем ревок лист в инстанс пфсенса
источник

DI

Dmitry I in PfSense
всё
источник

АШ

Александр Шихов in PfSense
Товарищи, подскажите пожалуйста, есть ли возможность заблокировать уже выданный ovpn сертификат, скажем если сотрудника неожиданно уволили?
источник

DL

Dmitry Lysov in PfSense
Александр Шихов
Товарищи, подскажите пожалуйста, есть ли возможность заблокировать уже выданный ovpn сертификат, скажем если сотрудника неожиданно уволили?
А почему бы не удалить из pf учетку сотрудника кому серт выдан? Если они индивидуальны
источник

АШ

Александр Шихов in PfSense
Dmitry Lysov
А почему бы не удалить из pf учетку сотрудника кому серт выдан? Если они индивидуальны
Если из cert manager удалить выданный серт, то впн все равно подключается -_-
источник

А

Андрей in PfSense
👍
источник

RD

Roman Demchenko in PfSense
источник

DL

Dmitry Lysov in PfSense
Александр Шихов
Если из cert manager удалить выданный серт, то впн все равно подключается -_-
Если настройки аутентификации позволяют, то естесственно. Я написал, что удалить учетку, а не сертификат, если сотрудник уволен.
источник

А

Андрей in PfSense
Александр Шихов
Если из cert manager удалить выданный серт, то впн все равно подключается -_-
Сервер не знает что сертификат удален .. он проверяет его кем выдан если выдана вашем са. Доступ открыт если нет лесом... Сервер ещё проверяет лист отзыва если там есть он блокирует те сертификаты которые в списке.. соответственно лист отзыва должен быть актуален...
источник

А

Андрей in PfSense
Это сделано для того что бы са хранился на отдельном ПК и вообще не как не общался  с внешними миром кроме как через админа и флешки..
источник

АШ

Александр Шихов in PfSense
Так, я создал центр отзыва, добавил туда сертификат который хочу заблокировать
источник

АШ

Александр Шихов in PfSense
источник

АШ

Александр Шихов in PfSense
Но я все ещё могу подключиться используя этот сертификат, что я делаю не так? Службу впн нужно перезапускать после этого?
источник

АШ

Александр Шихов in PfSense
статус у него тоже изменился на отозвано
источник

АШ

Александр Шихов in PfSense
источник

АШ

Александр Шихов in PfSense
Ну конечно, в впн сервере надо указать центр отзыва
источник