Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN Serverzertifikat erneuen

    Scheduled Pinned Locked Moved Deutsch
    12 Posts 4 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Tobi
      last edited by

      Hallo,

      ich habe meine Box auf die Version 2.5 upgedatet und sowhl die CA wie auch fast alle damit erstellte Zertifikate erneuert. "fast", weil das OpenVPN Serverzertifikat lässt sich nicht erneuern.
      Wenn ich es versuche kommt nur
      "The following input errors were detected:
      Error renewing Certificate"

      In Logs finde ich irgendwie nichts dazu.

      V 1 Reply Last reply Reply Quote 0
      • V
        viragomann @Tobi
        last edited by

        @tobi
        Stelle einfach ein neues aus mit der passenden CA und weise es dem OpenVPN Server zu.
        Das alte kannst du danach auch gleich löschen.

        T noplanN 2 Replies Last reply Reply Quote 0
        • T
          Tobi @viragomann
          last edited by

          @viragomann So habe ich es nun auch getan.

          1 Reply Last reply Reply Quote 0
          • noplanN
            noplan @viragomann
            last edited by

            @viragomann said in OpenVPN Serverzertifikat erneuen:

            auch gleich löschen

            nicht löschen revoken !
            das ist wichtig

            V 1 Reply Last reply Reply Quote 0
            • V
              viragomann @noplan
              last edited by

              @noplan
              Ein Serverzertikat? Wofür?

              Ja, wenn du es vor dir selbst in Sicherheit bringen musst, macht das vielleicht Sinn.
              😀
              Alle anderen dürfen es gleich löschen.

              noplanN 1 Reply Last reply Reply Quote 0
              • noplanN
                noplan @viragomann
                last edited by

                @viragomann

                moment .. dachte immer egal welche zertifikat es ist es muss immer zuerst revoked werden und nach X time kann es dann gelöscht werden ... muss mal die Herren Techniker fragen wieso die das so handhaben, aber für gewöhnlich gibts immer gute gründe wenn die sowas standardisiert machen ;)

                V 1 Reply Last reply Reply Quote 0
                • V
                  viragomann @noplan
                  last edited by

                  @noplan
                  Mag sein, dass sie einen Grund dafür haben, einen guten kenne ich jedenfalls nicht.
                  Wofür sollte ich ein Zertifikat, auf das nie jemand anders Zugriff hatte (Private Key), revoken?? Wenn ich das lösche, ist es weg für immer und gut ist 's.

                  noplanN 1 Reply Last reply Reply Quote 0
                  • noplanN
                    noplan @viragomann
                    last edited by

                    @viragomann
                    jop wenn du es so sagst stimmt es

                    JeGrJ 1 Reply Last reply Reply Quote 0
                    • JeGrJ
                      JeGr LAYER 8 Moderator @noplan
                      last edited by

                      @noplan said in OpenVPN Serverzertifikat erneuen:

                      @viragomann
                      jop wenn du es so sagst stimmt es

                      dito. Ein Cert was nur auf der Sense existiert kannst du einfach löschen. Kein Grund da groß CRLs rumzukaspern und ein dann die CRL zu verteilen. Und ohne CRL Prüfung bringt auch der Revoke nichts. Da Clients das ServerCert nicht gespeichert haben und deshalb das eh immer nur gegen ihre CA abgleichen ist es komplett egal.

                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                      noplanN 1 Reply Last reply Reply Quote 0
                      • noplanN
                        noplan @JeGr
                        last edited by

                        @jegr @viragomann

                        hab heute mal bei den grau Rücken nachgefragt ...

                        WIESO machen wir das soooooo ? die anderen sagen das ist wertlos ähmmmmm ....

                        die Antwort:
                        tja äh hmmm jo ehhhhh hmmm
                        passt wir schreiben das standard procedure um .... sind Sie jetzt glücklicher für einen Montag?

                        tja für was das Forum hier alles gut ist ;)

                        V 1 Reply Last reply Reply Quote 0
                        • V
                          viragomann @noplan
                          last edited by

                          @noplan
                          😁
                          Hatte eine ähnliche Antwort erwartet.

                          Es war ja nichts Falsches aber eben unnütz und es verkompliziert das Handling.

                          noplanN 1 Reply Last reply Reply Quote 0
                          • noplanN
                            noplan @viragomann
                            last edited by

                            @viragomann

                            ich kanns ja nachvollziehen, die jungs sind so stolz auf ihre procedures
                            das die das einfach runterhacken, ohne nachdenken zu müssen und sie wissen
                            halt einfach wenn sie sich an denablauf halten dann passt es und die quali sicherung ist auch erledig.

                            tja ...für einen Montag in der Technik ... ggg
                            haben die bis Ende des Monats gnug von mir

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.