<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: странная проблема с openvpn сервером - работают старые ключи</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/79930.html</link>
    <description>Есть связка openvpn+radius+mysql.&lt;br&gt;Генерирую юзерам сертификаты - с этими сертификатами они успешно могут залогинится.&lt;br&gt;Но недавно обнаружил то ли баг то ли фичу - к примеру юзеру нужно поменять пароль юзеру на тот же самый, т.е пароль не меняется, но пользовательские сертификат и приватный ключ генерятся новые. Но еще не успев дать их(сертификат и ключ) пользователю я вижу что он может приконектится со старыми сертификатом и ключем.&lt;br&gt;Следственный эксперимент подтвердил что действительно - сколько бы я не регенерил сертификат и ключ с одним и тем же паролем - пользователь будет иметь возможность логинится.&lt;br&gt;Кто сталкивался - подтолкните в нужную сторону.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>странная проблема с openvpn сервером - работают старые ключи (Xela)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/79930.html#3</link>
    <pubDate>Wed, 23 Apr 2008 06:40:50 GMT</pubDate>
    <description>&amp;gt;Я извиняюсь за глупый вопрос. &lt;br&gt;&amp;gt;Но где именно копать в документации? &lt;br&gt;&lt;br&gt;в описании опции crl-verify&lt;br&gt;</description>
</item>

<item>
    <title>странная проблема с openvpn сервером - работают старые ключи (r00mka)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/79930.html#2</link>
    <pubDate>Tue, 22 Apr 2008 19:05:13 GMT</pubDate>
    <description>&amp;gt;Они и будут работать до перегенерации корневого сертификата. &lt;br&gt;&amp;gt;А для устранения возможности логина с старыми ключами есть файл, куда вписываются &lt;br&gt;&amp;gt;ключи, вышедшие в тираж. На сайте openvpn это описано. &lt;br&gt;&lt;br&gt;Я извиняюсь за глупый вопрос.&lt;br&gt;Но где именно копать в документации?&lt;br&gt;</description>
</item>

<item>
    <title>странная проблема с openvpn сервером - работают старые ключи (_KAV_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/79930.html#1</link>
    <pubDate>Tue, 22 Apr 2008 04:38:31 GMT</pubDate>
    <description>Они и будут работать до перегенерации корневого сертификата.&lt;br&gt;А для устранения возможности логина с старыми ключами есть файл, куда вписываются ключи, вышедшие в тираж. На сайте openvpn это описано.&lt;br&gt;</description>
</item>

</channel>
</rss>
