Platnost OpenSSL certifikatu ( OpenVPN )

Vladimír Benc v.benc at volny.cz
Tue Apr 26 11:19:19 CEST 2005


Zdravim,

mam dve LAN site spojene na obou koncich pres OpenVPN 1.6 a ADSL modemy.  
Vse beha jak ma ( kdyz pominu uvodni problemy s routovanim ) a dnes jsem  
byl docela prekvapen, protoze spojeni OpenVPN se prerusilo s hlaskou, ze  
klic prekrocil dobu platnosti. Ovsem klice jsem generoval s platnosti 10  
let a v teto dobe by meli byt tedy zive. Zacal jsem patrat a zjistil ze  
klice jsou presne mesic stare a v konfiguraku openssl jsem koukal, ze  
platnost 30 dni ma crl . Doted jsem myslel ze crl se uplatnuje pri  
zamezeni klice, ktery je jiz nechceme prijimat jako platny pro urcitou  
komunikaci z duvodu napriklad ztraty nebo ukradeni.

Proto prosim nekoho, at mi vysvetli, jakou vazbu ma hodnota platnosti crl  
vzhledem k platnosti certifikatu jako takoveho (nebo funkce crl obecne),  
nebo jak vygenerovat klice, ktere by se mi po mesici neoznacili jako  
neplatne.

Dekuji,
Vladimir Benc




More information about the Users-l mailing list