LINUX.ORG.RU

Разные OpenVpn CA на каждом из серверов

 ,


0

1

1) По идее нужно использовать один и тот же CA на всех серверах для одного и того же OpenVpn. Под «одного и того же OpenVpn» я имею ввиду логическую организацию, то есть если у меня есть несколько серверов для организации А и несколько для организации Б, то на всех серверах для А и на всех для Б сертификат openvpn должен быть один и тот же, верно?

2) Насколько плохо, если он не один и тот же? То есть, на каждом сервере для A сертификат разный. И для Б тоже разные. Клиенту ведь все равно, главное чтобы у него были ключи и чтобы работало?

1) нет 2) пофиг, главное чтобы у клиентов были ключи уникальные
но, организационно уже можно придумывать свои правила.

imul ★★★★★
()

Смотри как тебе удобнее организовать свои сертификаты.
Если CA на все сервера один то каждый клиентский сертификат может подключаться ко всем серверам, и можно забанить клиента сразу на всех серверах отозвав сертификат (если отзыв сертификатов налажен)

MrClon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.