通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
ioiioi
V2EX  ›  VPS

ocserv 的 server cert 能否使用 let's encrypt,然后自建 ca 给用户签发证书,最后使用证书认证?

  •  
  •   ioiioi · Mar 26, 2018 · 1609 views
    This topic created in 2994 days ago, the information mentioned may be changed or developed.
    我看到网上有很多教程写了两者可以共存,但是还是有个疑问。假如 server certificate 用的是 let's encypt 签发的,那么 ca 就是 let's encrypt,但是 let's encrypt 并不能签发 user certificate,所以只能自行建 ca。那么问题来了,ocserv 运行的时候支持两个 ca ?
    5 replies    2018-03-29 06:23:01 +08:00
    msg7086
        1
    msg7086  
       Mar 27, 2018   ❤️ 1
    至少 HTTPS 里证书双向认证,用的证书就是两套。
    服务器证书是公共可信的,客户端证书是服务器自签名 CA 的。
    yywudi
        2
    yywudi  
       Mar 28, 2018   ❤️ 1
    可以的,我之前就是这么干的
    server 端证书用的是公共可信的,之前是花钱买的,主要是在用户连接的时候不会报证书信任错误
    然后用户证书则是 CA 自签发,用作认证。
    在 ocserv 里面的 ca 是自建 ca,不是 letsencrypt 的 ca
    ioiioi
        3
    ioiioi  
    OP
       Mar 28, 2018 via Android
    谢谢两位,解答了我的困惑
    @msg7086
    @yywudi
    ioiioi
        4
    ioiioi  
    OP
       Mar 29, 2018
    @msg7086 我还有个问题,anyconnect client 4.5 在哪里可以导入自建的 p12 证书呢?网上搜了一圈没找到。
    ioiioi
        5
    ioiioi  
    OP
       Mar 29, 2018
    哦,我自己回答,原来是需要先将 p12 证书下载到 windows 本地,然后使用右键的“安装 pfx ”来进行导入。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2497 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 01:33 · PVG 09:33 · LAX 18:33 · JFK 21:33
    ♥ Do have faith in what you're doing.