<Trước | Nội dung | Tiếp theo>
1.2.2. Chứng chỉ máy chủ
Tiếp theo, chúng tôi sẽ tạo chứng chỉ và khóa cá nhân cho máy chủ:
./build-key-server myservername
Như trong bước trước, hầu hết các tham số có thể được mặc định. Hai truy vấn khác yêu cầu phản hồi tích cực, "Ký chứng chỉ? [Y / n]" và "1 trong số 1 yêu cầu chứng chỉ được chứng nhận, cam kết? [Y / n]".
Các tham số Diffie Hellman phải được tạo cho máy chủ OpenVPN:
./build-dh
Tất cả các chứng chỉ và khóa đã được tạo trong các khóa thư mục con /. Thực tiễn phổ biến là sao chép chúng vào / etc / openvpn /:
khóa cd /
cp myservername.crt myservername.key ca.crt dh2048.pem / etc / openvpn /
<Trước | Nội dung | Tiếp theo>