Openvpn

如何將 OpenVPN 伺服器設置為使用多個證書?

  • July 22, 2014

OpenVPN 文件設置了來自單個 CA 的單個證書以供所有客戶端使用。

只要客戶端具有來自受信任機構的有效證書,是否有辦法設置伺服器以啟用來自不同 CA 的多個證書?

AFAIK,OpenVPN 文件設置您為每個客戶端使用不同的證書。確實,它們都由同一個 CA 簽名,但這並不意味著它們都是相同的證書。您應該為每個客戶創建一個新證書(否則撤銷將成為一個非常不愉快的全有或全無的提議)。每個客戶端的不同證書,都由同一個 CA 簽名,不足以做你想做的事嗎?

如果您已經知道 OpenVPN 會這樣做,我深表歉意,並且有充分的理由說明它對您不起作用;但你的問題並不表明你知道這一點。

引用自:https://serverfault.com/questions/390275