vlary
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору vayer Цитата: Нужно добавлять VPN-адаптер для каждого клиента? | Нет, не нужно. Создай несколько конфигурационных файлов для разных серверов, и при подключении указывай, какой использовать. sunny1983 Цитата: Такие вещи нужно читать в Википедии, а не узнавать здесь. Цитата: ca.crt - главный сертификат подлинности (Certificate Authority), этот файл нужен и клиенту и серверу dh1024.pem - ключ Диффи Хельмана, этот файл нужен только серверу, содержит параметры обмена ключами. server.crt - сертификат X.509 сервера (стандарт X.509 ITU-T является фундаментальным стандартом, лежащим в основе всех остальных, используемых в Инфраструктуре Открытых Ключей (ИОК). Основное его назначение - определение формата электронного сертификата и списков отозванных сертификатов), нужен только серверу server.key - ключ сервера, нужен только серверу (СЕКРЕТНЫЙ файл) client1.crt - сертификат X.509 клиента, нужен только клиенту client1.key - ключ клиента, нужен только клиенту (СЕКРЕТНЫЙ файл) ta.key - TLS-ключ, нужен и клиенту и серверу, если используется tls-auth | Цитата: они заменяют или дополняют систему аутентификацию | Они заменяют друг друга, в случае пароля как раз и нужно использовать tls-auth. Также дополнительно можно защитить паролем секретный ключ на клиенте.
---------- Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек |
|