ocserv证书认证配置
ocserv客户端验证服务器证书,是通过客户端系统自带的证书链验证,服务端验证客户端证书则是使用配置指定的CA证书进行验证。所以服务器证书推荐使用商业证书,而给客户端签发用户证书的CA证书则可以使用自签名证书。
关键配置信息
auth = "certificate" |
使用自签名CA证书签发客户端证书
meetabs@local:~$ openssl version |
吊销证书
可以通过吊销某一个或多个客户端证书来取消该客户的接入权限,这里不深入讨论。
ocserv客户端验证服务器证书,是通过客户端系统自带的证书链验证,服务端验证客户端证书则是使用配置指定的CA证书进行验证。所以服务器证书推荐使用商业证书,而给客户端签发用户证书的CA证书则可以使用自签名证书。
auth = "certificate" |
meetabs@local:~$ openssl version |
可以通过吊销某一个或多个客户端证书来取消该客户的接入权限,这里不深入讨论。