Утро доброе, в OpenVPN вход по сертификату только без пароля пользователя, потребовалось заблокировать одного - учетку удалил, личный сертификат пользователя удалил, а он все равно коннектиться) так и должно быть?
https://interface31.livejournal.com/85820.html После чего обязательно перезапустите службу OpenVPN сервера. Это нужно сделать потому, что OpenVPN перечитывает CRL один раз в час и в течении этого времени клиенты с отозванными сертификатами смогут продолжать подключаться и работать.
Утро доброе, в OpenVPN вход по сертификату только без пароля пользователя, потребовалось заблокировать одного - учетку удалил, личный сертификат пользователя удалил, а он все равно коннектиться) так и должно быть?
на будующее.. призвать) сертификат в дальнейшем можно будет? вот есть сертификат в SystemCertificate ManagerCAs, после отозвания сертификат исчезнет из списка? что бы заного пустить пользователя нужно из бэкапа импортировать просто сертификат?
на будующее.. призвать) сертификат в дальнейшем можно будет? вот есть сертификат в SystemCertificate ManagerCAs, после отозвания сертификат исчезнет из списка? что бы заного пустить пользователя нужно из бэкапа импортировать просто сертификат?
Нет. Он не исчезнет. В списке он так же останется.
сейчас как поступить? получиться установить сертификат из бэкапа?далее добавить в список отозванных?
Нужно соблюдать цепочки сертификата. Если уже у пользователя отозвали сертификат, то для этого же пользователя нужно будет сделать новый. При отзове сертификата выберите соответственно тот метод который для вас приемлемый.