Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Generar nuevos certificados en Openvpn Pfsense

    Scheduled Pinned Locked Moved Español
    5 Posts 2 Posters 4.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      caangomo
      last edited by

      Buen dia, agradezco a ustedes la colaboracion con esta consulta

      Tengo instalado y configurado mi servidor de pfsense y tengo mi vpn trabajando en Openvpn.
      Implemente la solucion para 5 clientes pero ahora necesito ampliar el numero de cerficados y no se como generar unos nuevos ya que eh generado algunos pero no me permite conectarme a la vpn.

      agradezco si alguien conoce el proceso para generar nuevos certificados en openvpn.

      gracias..

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        Hay que tener easy-rsa (o similar) en un ordenador, donde se genere todo…

        http://www.bellera.cat/josep/pfsense/openvpn_cs.html#ssl

        Si trasladas la generación de certicados de máquina tienes que hacerlo "llevándote" la carpeta easy-rsa.

        1 Reply Last reply Reply Quote 0
        • C
          caangomo
          last edited by

          Pero funciona si no tengo la carpeta easyrsa que use para crear los primeros certificados?'

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            No. Tienes que empezar de nuevo.

            A ver, tienes que pensar que al usar easy-rsa (implementación de openssl para Windows) estás:

            1. Creando una entidad certificadora o "autoridad de certificación".
            2. Generando un certificado y clave de servidor.
            3. Generando una serie de certificados y claves de cliente.

            Si no guardaste tu easy-rsa te quedaste sin "entidad certificadora", por lo que no puedes emitir más certificados, ni de servidor ni de cliente.

            http://es.wikibooks.org/wiki/OpenVPN/Ejemplo_de_configuraci%C3%B3n_con_claves_asim%C3%A9tricas

            http://es.wikipedia.org/wiki/Autoridad_de_certificaci%C3%B3n

            Saludos,

            Josep Pujadas

            1 Reply Last reply Reply Quote 0
            • C
              caangomo
              last edited by

              Gracias, por la colaboracion ya cree mis certificados nuevamente y realize copia de la Easy Rsa.

              gracias..

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.