OpenVPN et authentification forte
Openvpn fait nativement de l'authentification forte par certificats, mais en utilisant une autorité privative. Pour l'utiliser avec des certificats émis par une autorité publique, il faut:
- Spécifier la chaîne de l'autorité des certificats clients dans le paramètre ca
- Utiliser tls-verify pour fournir un script qui va vérifier les champs du certificat présenté
Dernière modification le 18/03/2025 08:46:30 --- [Chercher]