Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN y los certificados eliminados

    Scheduled Pinned Locked Moved Español
    5 Posts 2 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nivedimca
      last edited by

      Hola,
      Por que el servidor OpenVPN acepta clientes cuando su certificado ha sido eliminado desde el servidor?

      Gracias

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        ¿Eliminado o revocado?

        SSL / TLS
        http://es.wikipedia.org/wiki/Transport_Layer_Security

        Certificados
        http://es.wikipedia.org/wiki/X.509

        Revocación de certificados
        http://es.wikipedia.org/wiki/Lista_de_revocaci%C3%B3n_de_certificados

        1 Reply Last reply Reply Quote 0
        • N
          nivedimca
          last edited by

          Con la lista de revocacion no hay ningun problema.
          Simplemente me extrañaba que al eliminar el certificado del servidor, este seguia permitiendo conectar al cliente

          Saludos

          1 Reply Last reply Reply Quote 0
          • N
            nivedimca
            last edited by

            He visto los links que has puesto pero sigo sin entender ese comportamiento de OpenVPN con los certificados eliminados

            Gracias

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              Pues que no debes eliminarlos, debes revocarlos.

              Los certificados son para los clientes. Los generas en pfSense y los das a los clientes.

              Borrar el certificado de cliente en pfSense no sirve, pues el cliente sigue con él. Hay que revocarlo.

              De hecho esto no es pfSense puramente hablando. Es http://www.openssl.org/

              1 Reply Last reply Reply Quote 1
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.