Changes between Version 1 and Version 2 of manual_regente_windows:certificados_cliente

Show
Ignore:
Timestamp:
11/01/11 09:15:34 (13 years ago)
Author:
pablo
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • manual_regente_windows:certificados_cliente

    v1 v2  
    1 == Generar certificados y claves para clientes: == 
     1[wiki:regente:manuales Volver][[BR]][[BR]] 
     2 
     3== Generar certificados y claves adicionales para clientes: == 
     4(caso servidor Linux) 
     5 * Iniciar sesión con privilegios de root en el servidor 
    26 * Posicionarse en /etc/openvpn/easy-rsa/2.0 o  /etc/openvpn/easy-rsa/ 
    3  * Ejemplo de un cliente concordia el primero. Si lo estamos agregando un cliente a la vpn y no es el primer cliente que creamos, ejecutar: source vars 
    4  * source build-key csistemas (En el nombre del cliente no utilizar "-" (guión medio), nos dio error. El nombre que le ponemos siempre va a tener el formato de "c" y el nombre de la sucursal.) 
    5  * dejamos los parametros por defecto y lo que modificamos es "common name" y le ponemos el mismo parametro de la linea que ejecutamos antes "cconcordia". 
    6  * En la Challenge password no ingresamos nada. 
    7  * Luego Sign the certificate? [y/n]" ponemos yes  
    8  * y "1 out of 1 certificate requests certified, commit? [y/n]" ponemos yes 
     7 * Como ejemplo se van a generar certificados (en el servidor central de una organización) para el servidor de una sucursal de Concordia (Entre Ríos). 
     8 * Ejecutar "source vars" (se supone que no es el primer certificado de cliente que se genera en el servidor). 
     9 * Ejecutar "source build-key cconcordia (En el nombre del cliente no utilizar "-" (guión medio): da error). Por convención (arbitraria), el nombre que se crea para el certificado de cliente comienza con la letra "c" (de cliente) y luego el nombre de la sucursal. Para este caso: "cconcordia". 
     10 * Se van aceptando todos los parámetros predeterminados que propone el script ejecutado anteriormente (build-key). Sólo se modifica "common name": ponerle el mismo nombre que se le pone al certificado, en este caso: "cconcordia". 
     11 * En la Challenge password no indicar nada. 
     12 * Ante la pregunta "Sign the certificate? [y/n]" contestar "yes" 
     13 * Ante la pregunta "1 out of 1 certificate requests certified, commit? [y/n]" contestar "yes" 
    914 * Listo. 
    10  * Luego ir a /etc/openvpn/easy-rsa/2.0/key y pasarle al cliente: ca.crt, cconcordia.crt y cconcordia.key.  
     15 * Los archivos que forman el juego de certificados para entregar a quien configura el servidor cliente vpn son: la clave pública de la entidad certificante, la clave pública del cliente y la clave privada del cliente, en este ejemplo: ca.crt, cconcordia.crt y cconcordia.key (se encuentran en /etc/openvpn/easy-rsa/2.0/key). 
     16 
     17 
     18 
     19 
     20[[BR]][wiki:regente:manuales Volver]