OpenVPN は、暗号化された仮想プライベート ネットワーク トンネルを作成するためのソフトウェア パッケージであり、作成された VPN で認証に公開キー、デジタル証明書、またはユーザー名/パスワードを使用できるようになります。 OpenVPN は、Solaris、Linux、OpenBSD、FreeBSD、NetBSD、Mac OS X、Windows 2000/XP/Vista/7、Android、iOS で実行され、多くのセキュリティ機能を備えています。 OpenVPN 2.0 を構成する最初のステップは、PKI (公開鍵インフラストラクチャ) をセットアップすることです。 PKI には以下が含まれます。
OpenVPN は証明書に基づく双方向認証をサポートしています。つまり、クライアントはサーバーを認証する必要があり、サーバーもクライアントを認証する必要があります。 サーバーとクライアントが相互に認証するための最初のステップは、相手側が提供した証明書が証明機関 (CA) によって発行されたものであることを確認することです。次に、証明書の共通名や証明書の種類 (クライアントまたはサーバー) など、認証の最初の手順に合格した証明書のヘッダー情報をテストします。 VPN の観点から見ると、このセキュリティ モデルはいくつかの要件を満たしています。
マスター証明機関(CA)証明書と秘密鍵を生成するこのセクションでは、マスター CA 証明書/秘密キー、サーバー証明書/秘密キー、および 2 つのクライアント証明書/秘密キーを生成します。 OpenVPN にバンドルされているスクリプトのセットを使用します。 Linux で Sehll を開き、OpenVPN の easy-rsa ディレクトリに入ります。 OpenVPN が RPM パッケージからインストールされている場合、easy-rsa ディレクトリは通常、/usr/share/doc/packages/openvpn または /usr/share/doc/openvpn-2.0 ディレクトリにあります (将来の OpenVPN アップグレードによって変更が上書きされないように、変更を加える前にこのディレクトリを /etc/openvpn などの別の場所にコピーすることをお勧めします)。 Windows では、コマンド ライン ウィンドウを開き、\Program Files\OpenVPN\easy-rsa ディレクトリに入ります。次のバッチ ファイルを実行して、構成ファイルを正しい場所にコピーします (このコマンドは、既存の vars.bat ファイルと openssl.cnf ファイルを上書きします)。 初期化設定 vars ファイル (Windows では vars.bat) を編集し、KEY_COUNTRY、KEY_PROVINCE、KEY_CITY、KEY_ORG、および KEY_EMAIL パラメータを設定します。これらのパラメータはいずれも空白にできません。 次に、PKI を初期化します。Linux の場合: . ./変数 |
>>: A5 マーケティング: B2B サイトにおけるモイスチャー マーケティングの影響はどの程度ですか?
エッジ実装を推進する明らかな共通点がいくつかあります。コンテナーやその他のクラウドネイティブ テクノ...
この記事はWeChatの公開アカウント「Flying Veal」から転載したもので、著者はVealで...
2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますテンプレー...
無名のサイトが早く人気になって注目を集めたいなら、イベントマーケティングを企画するのが一番です!イベ...
中央銀行は再び第三者決済と中央銀行と協議し、ビットコインの資金調達チェーンを完全に遮断することを望ん...
今では SEO を学ぶことは 4 年前ほど難しくありません。当時、SEO トレーニングに参加したとき...
最近、地元の新興インターネット企業をいくつか見てきました。彼らの良い発展を楽しみにしていますが、同時...
Meilele Forum の記事に対する Qiangzi の分析を読んだ後、ソフトな記事を書く場合...
前回の記事「検索エンジンとウェブサイト:違いは引きつけ、類似は反発する(パート2)」では、ウェブサイ...
2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています多くのウェ...
[編集者注] この記事は@nipal柜によって翻訳されました。この記事では、優れたユーザーエクスペリ...
友好的なリンクの交換は、多くのウェブマスターが毎日行っていることです。特に、初心者のウェブマスターの...
IPXCORE カリフォルニア州サンディエゴ データ センターの VZ プロモーション、クーポン コ...
HTML5 は HTML の最新標準です。この記事を書いている時点では、HTML5 はまだ活発に開発...
共同購入ウェブサイトが登場してから2年が経ち、人々は共通の「キャッチフレーズ」に慣れ始めている。 「...