免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
為ocserv配置證書登錄
             HQY
    為ocserv配置證書登陸
  • 確保已經(jīng)安裝ocserv.

  • 建立相關(guān)證書配置文件夾

    mkdir -p /etc/ocserv/template
  • 建立ca證書模板

    cat >/etc/ocserv/template/ca.tmpl<<eof cn="Vicer CA" organization="Vicer" serial="1" expiration_days="3650" ca="" signing_key="" cert_signing_key="" crl_signing_key="" eof=""
  • 生成ca證書的密鑰

    openssl genrsa -out /etc/ocserv/template/ca.key.pem 2048
  • 生成ca證書

    certtool --generate-self-signed --hash SHA256 --load-privkey /etc/ocserv/template/ca.key.pem --template /etc/ocserv/template/ca.tmp --outfile /etc/ocserv/template/ca-cert.pem
  • 建立user證書模板

    cat >/etc/ocserv/template/user.tmpl<<eof cn="Vicer" unit="Vicer" expiration_days="3650" signing_key="" tls_www_client="" eof=""
  • 生成user證書的密鑰

    openssl genrsa -out /etc/ocserv/template/user-key.pem 2048
  • 生成user證書

    certtool --generate-certificate --hash SHA256 --load-privkey /etc/ocserv/template/user.key.pem --load-ca-certificate /etc/ocserv/template/ca.cert.pem --load-ca-privkey /etc/ocserv/template/ca.key.pem --template /etc/ocserv/template/user.tmp --outfile /etc/ocserv/template/user-cert.pem
  • 生成Diffie-Hellman密鑰

    certtool --generate-dh-params --outfile /etc/ocserv/dh.pem
  • 補(bǔ)全證書鏈

    cat /etc/ocserv/template/ca.cert.pem >>/etc/ocserv/template/user-cert.pem
  • 生成.p12證書文件

    openssl pkcs12 -export -inkey /etc/ocserv/template/user.key.pem -in /etc/ocserv/template/user-cert.pem -name "Vicer" -certfile /etc/ocserv/template/ca-cert.pem -caname "Vicer CA" -out /etc/ocserv/AnyConnect.p12 -passout pass:

  • 更改為證書登錄方式

    [ -f /etc/ocserv/ocserv.conf ] && sed -i 's/^auth =/#auth =/g;s/^#auth = "certificate".*/auth = "certificate"/g' /etc/ocserv/ocserv.conf

    導(dǎo)入證書
  • Windows
    下載AnyConnect.p12文件,雙擊,選擇導(dǎo)入到本地計(jì)算機(jī).
    之后一直下一步,不用輸入任何密碼(如果沒(méi)設(shè)置密碼).

  • iPhone
    只能用URL的方式導(dǎo)入,所以需要配置好HTTP服務(wù)器(如:nginx.).
    首先需要建立一個(gè)鏈接.
    點(diǎn)擊診斷,證書,導(dǎo)入用戶證書,粘貼AnyConnect.p12證書文件的地址.

  • WindowsPhone
    下載AnyConnect.p12文件,點(diǎn)安裝.
    之后一直下一步,不用輸入任何密碼(如果沒(méi)設(shè)置密碼).

  • Android
    下載AnyConnect.p12文件到手機(jī)中.
    在OpenConnect中配置鏈接,用戶認(rèn)證的地方選擇AnyConnect.p12文件即可.

HQY          
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
Openldap集成tls/ssl
openssl創(chuàng)建CA、申請(qǐng)證書及其給web服務(wù)頒發(fā)證書
RabbitMQ SSL設(shè)置
附018.K3S-ETCD高可用部署
iOS推送小結(jié)(證書的生成、客戶端的開發(fā)、服務(wù)端的開發(fā))
那些證書相關(guān)的玩意兒(SSL,X.509,PEM,DER,CRT,CER,KEY,CSR,P12等)
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服