Open***与easy-rsa的安装与配置

本文详细介绍了在CentOS 7系统中如何使用Yum源安装Open***和easy-rsa,配置Open***服务器包括证书生成、防火墙设置、内核及IP转发调整,以及客户端配置文件的创建。通过这些步骤,可以成功搭建Open***服务器。
摘要由CSDN通过智能技术生成

Yum源
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
安装基础包
yum -y install openssl openssl-devel
yum -y install lzo
yum -y install open*** easy-rsa
修改vars文件
cd /usr/share/easy-rsa/2.0/
vim vars
×××信息
xport KEY_COUNTRY="CN"
export KEY_PROVINCE="BJ"
export KEY_CITY="BeiJing"
export KEY_ORG="CMk"
export KEY_EMAIL="xx@yatesun.com"
export KEY_OU="Open***"
初始化环境变量
初始化,清除keys目录下所有与证书相关的文件,生成根证书及密钥。
source vars
./clean-all
./build-ca
生成服务端证书及密钥
一路按回车,直到提示需要输入y/n时,输入y再按回车,一共两次
./build-key-server server
生成客户端证书
每一个登陆的×××客户端需要有一个证书,每个证书在同一时刻只能供一个客户端连接。为客户端生成证书和密钥。
./build-key client1
完美前向加密<

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值