
用 Raspberry Pi 搭 ocserv
config:
server-cert = /etc/ocserv/fullchain.pem
server-key = /etc/ocserv/privkey.pem
ca-cert = /etc/ocserv/cert.pem
然后签发 user 证书
certtool --generate-certificate --load-privkey user-key.pem --load-ca-certificate cert.pem --load-ca-privkey privkey.pem --template user.tmpl --outfile user-cert.pem 连不上
但是用密码可以连上
1 ahxxm Jan 14, 2016 你怎么连 raspberry pi 的, hosts 里加证书对应域名? |
2 crystom Jan 14, 2016 你自签证书成功过么? |
4 mxi1 Jan 15, 2016 你的域名能通过一般的 DNS 解析吗? |
5 GeekTest OP 已解决 更改以下配置 cert-user-oid = 2.5.4.3 server-cert 使用 Let's Encrypt 签发的证书 然后自签 CA 然后再签发用户证书 |
7 ioiioi Jan 20, 2016 我有点好奇,用自签发证书不可以了吗?为什么要用 Let's encrypt ? |
8 wawaitianxia Jan 30, 2016 |