1.2.3. Certificate de client
Clientul VPN va avea nevoie și de un certificat pentru a se autentifica pe server. De obicei, creați un certificat diferit pentru fiecare client. Pentru a crea certificatul, introduceți următoarele într-un terminal în timp ce sunteți utilizator root:
cd /etc/openvpn/easy-rsa/ sursă vars
./build-key client1
Copiați următoarele fișiere pe client folosind o metodă sigură:
• /etc/openvpn/ca.crt
• /etc/openvpn/easy-rsa/keys/client1.crt
• /etc/openvpn/easy-rsa/keys/client1.key
Deoarece certificatele și cheile client sunt necesare numai pe computerul client, ar trebui să le eliminați de pe server.