Platnost OpenSSL certifikatu ( OpenVPN )
Vladimír Benc
v.benc at volny.cz
Tue Apr 26 11:19:19 CEST 2005
Zdravim,
mam dve LAN site spojene na obou koncich pres OpenVPN 1.6 a ADSL modemy.
Vse beha jak ma ( kdyz pominu uvodni problemy s routovanim ) a dnes jsem
byl docela prekvapen, protoze spojeni OpenVPN se prerusilo s hlaskou, ze
klic prekrocil dobu platnosti. Ovsem klice jsem generoval s platnosti 10
let a v teto dobe by meli byt tedy zive. Zacal jsem patrat a zjistil ze
klice jsou presne mesic stare a v konfiguraku openssl jsem koukal, ze
platnost 30 dni ma crl . Doted jsem myslel ze crl se uplatnuje pri
zamezeni klice, ktery je jiz nechceme prijimat jako platny pro urcitou
komunikaci z duvodu napriklad ztraty nebo ukradeni.
Proto prosim nekoho, at mi vysvetli, jakou vazbu ma hodnota platnosti crl
vzhledem k platnosti certifikatu jako takoveho (nebo funkce crl obecne),
nebo jak vygenerovat klice, ktere by se mi po mesici neoznacili jako
neplatne.
Dekuji,
Vladimir Benc
More information about the Users-l
mailing list