1.2.3. תעודות לקוח
לקוח ה-VPN יצטרך גם אישור כדי לאמת את עצמו לשרת. בדרך כלל אתה יוצר תעודה שונה עבור כל לקוח. כדי ליצור את האישור, הזן את הדברים הבאים בטרמינל תוך כדי בסיס משתמש:
cd /etc/openvpn/easy-rsa/ source vars
./build-key client1
העתק את הקבצים הבאים ללקוח בשיטה מאובטחת:
• /etc/openvpn/ca.crt
• /etc/openvpn/easy-rsa/keys/client1.crt
• /etc/openvpn/easy-rsa/keys/client1.key
מכיוון שאישורי הלקוח והמפתחות נדרשים רק במחשב הלקוח, עליך להסיר אותם מהשרת.