OpenVPN User Certificate läuft aus - verlängern oder Neu



  • Hallo,

    bei einigen Usern läuft das OpenVPN User Certificate demnächst aus.

    Wie ist die Vorgehensweise: verlängern oder muss ich ein neues User Certificate erstellen?

    Gruß Otto



  • Hallo!

    Wenn du rausgefunden hast, wie man auf der pfSense Zertifikate verlängert, post es bitte hier, würd mich auch interessieren.
    ;)

    Die Möglichkeit einer Verlängerung gibt es wohl nur mit einem externen Generator.
    Sicherheitstechnisch und im Hinblick auf den Arbeitsaufwand ist es egal, ob du ein Zertifikat verlängerst oder ein neues erstellst. In beiden Fällen erhältst du ein neues Zertifikat, es muss von derselben CA stammen wie das des VPN-Servers, muss es dem User auf der pfSense hinzugefügt und im Client ersetzt werden.
    Das alte kann dann gelöscht werden, verliert aber ohnehin mit Ablauf seine Gültigkeit.

    Grüße


Log in to reply