| Summary: | В "76.1.1. Создание ключей для OpenVPN-туннеля средствами утилиты openssl" отзывается несуществующий сертификат | ||||||
|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | Новопольцев Дмитрий <novopoltsevdv> | ||||
| Component: | docs-alt-workstation | Assignee: | Elena Mishina <lepata> | ||||
| Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
| Severity: | normal | ||||||
| Priority: | P5 | CC: | azol, boyarsh, cas, lepata, mike | ||||
| Version: | unstable | ||||||
| Hardware: | x86_64 | ||||||
| OS: | Linux | ||||||
| Attachments: |
|
||||||
(Ответ для Новопольцев Дмитрий на комментарий #0) > Решение: > Добавить после выпуска сертификата client пункт по выпуску сертификата > user_1 для его последующего отзыва: > # openssl req -new -nodes -keyout user_1.key -out user_1.crs > # openssl ca -cert ca-root.crt -keyfile ca-root.key -days 365 -in user_1.crs > -out user_1.crt Странно создавать сертификат, чтобы потом его отозвать. Напишу, что это пример. |
Created attachment 19690 [details] revoke несуществующего сертификата docs-alt-workstation-11.1-alt3.noarch Alt Workstation 11 x86_64 Шаги воспроизведения: - Перейти в "76.1.1. Создание ключей для OpenVPN-туннеля средствами утилиты openssl" - Начать выполнять настройку по инструкции Ожидаемый результат: сертификат user_1.crt отзывается Фактический результат: сертификат user_1.crt никогда не существовал Решение: Добавить после выпуска сертификата client пункт по выпуску сертификата user_1 для его последующего отзыва: # openssl req -new -nodes -keyout user_1.key -out user_1.crs # openssl ca -cert ca-root.crt -keyfile ca-root.key -days 365 -in user_1.crs -out user_1.crt