Size: a a a

2021 July 29

I

Ivan in PfSense
насколько я понимаю, tpm ключ уникален
источник

UE

User Ex in PfSense
На доменном пк серты можно разбросать через ад/скрипты. А на почту кинуть другую пачку, если ему надо
источник

UE

User Ex in PfSense
На доменном пк, в шиндовз- среде вообще можно много чего сделать без участия пользователя
источник

UE

User Ex in PfSense
Ну, если AD нет, то да, всё плохо
источник

UE

User Ex in PfSense
Придётся делать автоматизацию
источник

UE

User Ex in PfSense
Фиксированные IP тоже можно не ручками писать
источник

UE

User Ex in PfSense
Задача объёмная, да
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Для этих случаев лучше делать схему выпуска сертификатов на основании запросов. Тогда можно запретить перенос сертификата с компа на комп.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Закрытый ключ остается на инициирующем компе без возможности экспорта.
источник

A

A in PfSense
Отпишитесь о итогах реализации. Интересно.
источник

3

38609 in PfSense
+
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Вам не нужно CA для vpn перемещать. Сначала разверните доменный CA, потом раздайте сертификаты новые, и после этого раздайте новые профили и переключайте сам сервак.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
А много человечков?
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Немало... ну конечно уже достаточно чтобы отказаться от самоподписантов)
источник

RI

Roman Ivanov in PfSense
Упс... Мне пф сам удалил прокси заббикс и ллдп пакеты при смене бранча с актуального на 2.4.0.... :/
Будте внимательны ;)
источник

Silent Хиль in PfSense
хммм
источник

Silent Хиль in PfSense
странно
источник

w

werter78 in PfSense
не открывайте rdp вовне
никогда
источник

w

werter78 in PfSense
там дыру за дырой находят
источник

w

werter78 in PfSense
только впн
источник