Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN Serverzertifikat erneuen

    Scheduled Pinned Locked Moved Deutsch
    12 Posts 4 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      viragomann @Tobi
      last edited by

      @tobi
      Stelle einfach ein neues aus mit der passenden CA und weise es dem OpenVPN Server zu.
      Das alte kannst du danach auch gleich löschen.

      T noplanN 2 Replies Last reply Reply Quote 0
      • T
        Tobi @viragomann
        last edited by

        @viragomann So habe ich es nun auch getan.

        1 Reply Last reply Reply Quote 0
        • noplanN
          noplan @viragomann
          last edited by

          @viragomann said in OpenVPN Serverzertifikat erneuen:

          auch gleich löschen

          nicht löschen revoken !
          das ist wichtig

          V 1 Reply Last reply Reply Quote 0
          • V
            viragomann @noplan
            last edited by

            @noplan
            Ein Serverzertikat? Wofür?

            Ja, wenn du es vor dir selbst in Sicherheit bringen musst, macht das vielleicht Sinn.
            😀
            Alle anderen dürfen es gleich löschen.

            noplanN 1 Reply Last reply Reply Quote 0
            • noplanN
              noplan @viragomann
              last edited by

              @viragomann

              moment .. dachte immer egal welche zertifikat es ist es muss immer zuerst revoked werden und nach X time kann es dann gelöscht werden ... muss mal die Herren Techniker fragen wieso die das so handhaben, aber für gewöhnlich gibts immer gute gründe wenn die sowas standardisiert machen ;)

              V 1 Reply Last reply Reply Quote 0
              • V
                viragomann @noplan
                last edited by

                @noplan
                Mag sein, dass sie einen Grund dafür haben, einen guten kenne ich jedenfalls nicht.
                Wofür sollte ich ein Zertifikat, auf das nie jemand anders Zugriff hatte (Private Key), revoken?? Wenn ich das lösche, ist es weg für immer und gut ist 's.

                noplanN 1 Reply Last reply Reply Quote 0
                • noplanN
                  noplan @viragomann
                  last edited by

                  @viragomann
                  jop wenn du es so sagst stimmt es

                  JeGrJ 1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator @noplan
                    last edited by

                    @noplan said in OpenVPN Serverzertifikat erneuen:

                    @viragomann
                    jop wenn du es so sagst stimmt es

                    dito. Ein Cert was nur auf der Sense existiert kannst du einfach löschen. Kein Grund da groß CRLs rumzukaspern und ein dann die CRL zu verteilen. Und ohne CRL Prüfung bringt auch der Revoke nichts. Da Clients das ServerCert nicht gespeichert haben und deshalb das eh immer nur gegen ihre CA abgleichen ist es komplett egal.

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    noplanN 1 Reply Last reply Reply Quote 0
                    • noplanN
                      noplan @JeGr
                      last edited by

                      @jegr @viragomann

                      hab heute mal bei den grau Rücken nachgefragt ...

                      WIESO machen wir das soooooo ? die anderen sagen das ist wertlos ähmmmmm ....

                      die Antwort:
                      tja äh hmmm jo ehhhhh hmmm
                      passt wir schreiben das standard procedure um .... sind Sie jetzt glücklicher für einen Montag?

                      tja für was das Forum hier alles gut ist ;)

                      V 1 Reply Last reply Reply Quote 0
                      • V
                        viragomann @noplan
                        last edited by

                        @noplan
                        😁
                        Hatte eine ähnliche Antwort erwartet.

                        Es war ja nichts Falsches aber eben unnütz und es verkompliziert das Handling.

                        noplanN 1 Reply Last reply Reply Quote 0
                        • noplanN
                          noplan @viragomann
                          last edited by

                          @viragomann

                          ich kanns ja nachvollziehen, die jungs sind so stolz auf ihre procedures
                          das die das einfach runterhacken, ohne nachdenken zu müssen und sie wissen
                          halt einfach wenn sie sich an denablauf halten dann passt es und die quali sicherung ist auch erledig.

                          tja ...für einen Montag in der Technik ... ggg
                          haben die bis Ende des Monats gnug von mir

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.