Після створення сертифікатів і ключів у вікні команд ви можете знайти сертифікати та ключі в %ProgramFiles%\OpenVPN\easy-rsa (наприклад, D:\OpenVPN\easy-rsa).
Після створення сертифікатів і ключів у вікні команд ви можете знайти сертифікати та ключі в %ProgramFiles%\OpenVPN\easy-rsa (наприклад, D:\OpenVPN\easy-rsa). Параметри Діффі Хеллмана. Примітка: якщо KEY_SIZE у vars. bat встановлено значення 1024, ім’я файлу DH PEM – dh1024.
Перейдіть на сторінку реєстрації сертифіката Microsoft Windows: http:///CertSrv.
- Коли буде запропоновано автентифікацію, введіть ім’я користувача та пароль користувача домену.
- Натисніть Запит на сертифікат.
- Натисніть розширений запит на сертифікат.
- Виберіть «Адміністратор» або «Користувач» у розділі «Шаблон сертифіката».
Клацніть правою кнопкою миші елемент VPN Gateway і виберіть «Інструменти» > «Створити сертифікат».. У діалоговому вікні «Створити сертифікат» введіть інформацію про сертифікат. Виберіть алгоритм відкритого ключа відповідно до вимог вашої організації.
OpenVPN підтримує двонаправлену автентифікацію на основі сертифікатів, тобто клієнт повинен автентифікувати сертифікат сервера, а сервер повинен автентифікувати сертифікат клієнта до встановлення взаємної довіри.
Щоб переглянути сертифікати для поточного користувача
- Виберіть «Виконати» в меню «Пуск», а потім введіть certmgr. магістр наук З’явиться інструмент «Диспетчер сертифікатів» для поточного користувача.
- Щоб переглянути свої сертифікати, у розділі «Сертифікати — поточний користувач» на лівій панелі розгорніть каталог для типу сертифіката, який потрібно переглянути.