[OpenVPN] Weitere Zertifikate mit neuem PC erstellen?

Bench

Neuer User
Mitglied seit
12 Mrz 2006
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
ich habe folgendes Problem:
mein VPN funktioniert mit Zertifikaten, nun will ich neue Client-Zertifikate erstellen, aber der PC mit dem ich das ursprünglich gemacht habe, funktioniert nicht mehr...
ich habe noch die Dateien, die ich auf die FritzBox geladen habe und folgende:

ca.crt
dh1024.pem
server.crt
server.csr
server.key
<clients>.crt
<clients>.csr
<clients>key

Gibt es eine Möglichkeit, mit diesen Dateien weitere Zertifikate zu erstellen, ohne das ich den alten Clients neue Zertifikate erstellen muss?

Danke schonmal,

Bench
 
Neim, ohne die “geheimen“ Daten der CA (sozusagen der “Stempelstelle “, die die Echtheit der neuen Zertifikate bestätigt), kann das nicht klappen. Das wäre auch eine echte Schwachstelle, dann könnte ja fast jeder eine neue “echte“ Gegenstelle selbst bauen, auch wenn das für dich im Moment blöd ist...

Jörg
 
Danke für die Antwort! Hm, sch...ade...
Wo lägen denn diese geheimen Daten, damit ich die nach der Erstellung direkt mal sichern kann und nicht womöglich nochmal irgendwann vor dem selben Problem stehe???

MfGrooves,

Bench

PS: Auf einem Debian Squeeze System, die examples habe ich nach /etc/easy-rsa kopiert und dort im unterverzeichnis keys die neuen Zertifikate usw. liegen. Reicht der ganze Ordner?
 
Zuletzt bearbeitet:
Wenn du das alles in dem Verzeichnis gemacht hast, solle es immer die beste Lösung sein, den komplett zu kopieren, um weitere Zertifikate zu bauen.
Du brauchst eben alle Dateien der CA, vor allem den Key (ca.key oder so).
 
Kostenlos!

Statistik des Forums

Themen
248,871
Beiträge
2,303,448
Mitglieder
378,531
Neuestes Mitglied
margaux