ocserv 生成多个证书登录

2017-03-08 10:40:04 +08:00
 RandomUser
certtool --generate-privkey --outfile $1-key.pem
sed -i "1ccn = "${1}"" client.tmpl
sed -i "3cemail = ${1}@abc.org" client.tmpl
certtool --generate-certificate --load-privkey $1-key.pem --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem --template client.tmpl --outfile $1-cert.pem
openssl pkcs12 -export -inkey $1-key.pem -in $1-cert.pem -name "$1 VPN Client Cert" -certfile ca-cert.pem -out $1.cert.p12



sed -i "1ccn = "${1}""
sed -i "3cemail = ${1}@abc.org"

这里的 1ccn 和 3cemail 是什么意思?在官网上也没有查到
2096 次点击
所在节点    问与答
5 条回复
Vicer
2017-03-08 10:59:27 +08:00
查 sed 语法就知道了
RandomUser
2017-03-08 11:38:40 +08:00
@Vicer sed 语法我知道,我是说 1ccn 和 3cemail 这两个参数在 ocserv 的配置文件里起到什么作用?
Vicer
2017-03-08 12:29:54 +08:00
@RandomUser 分组的作用,运用于不同的配置
langmoe
2017-03-08 12:46:16 +08:00


不是就这作用吗
RandomUser
2017-03-09 09:01:33 +08:00
@Vicer 我怎么在官方文档没找到呢
还有,按照下面这个文章的说法,只有密码认证才支持分组?证书不可以?
https://www.deamwork.com/archives/ocserv-traffic-identify.orz6

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/345795

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX