Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN y los certificados eliminados

    Scheduled Pinned Locked Moved Español
    5 Posts 2 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      nivedimca
      last edited by

      Hola,
      Por que el servidor OpenVPN acepta clientes cuando su certificado ha sido eliminado desde el servidor?

      Gracias

      1 Reply Last reply Reply Quote 0
      • belleraB Offline
        bellera
        last edited by

        ¿Eliminado o revocado?

        SSL / TLS
        http://es.wikipedia.org/wiki/Transport_Layer_Security

        Certificados
        http://es.wikipedia.org/wiki/X.509

        Revocación de certificados
        http://es.wikipedia.org/wiki/Lista_de_revocaci%C3%B3n_de_certificados

        1 Reply Last reply Reply Quote 0
        • N Offline
          nivedimca
          last edited by

          Con la lista de revocacion no hay ningun problema.
          Simplemente me extrañaba que al eliminar el certificado del servidor, este seguia permitiendo conectar al cliente

          Saludos

          1 Reply Last reply Reply Quote 0
          • N Offline
            nivedimca
            last edited by

            He visto los links que has puesto pero sigo sin entender ese comportamiento de OpenVPN con los certificados eliminados

            Gracias

            1 Reply Last reply Reply Quote 0
            • belleraB Offline
              bellera
              last edited by

              Pues que no debes eliminarlos, debes revocarlos.

              Los certificados son para los clientes. Los generas en pfSense y los das a los clientes.

              Borrar el certificado de cliente en pfSense no sirve, pues el cliente sigue con él. Hay que revocarlo.

              De hecho esto no es pfSense puramente hablando. Es http://www.openssl.org/

              1 Reply Last reply Reply Quote 1
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.