乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      為ocserv配置證書登錄

       一路順風(fēng)8068 2022-05-16 發(fā)布于浙江
                   HQY
        為ocserv配置證書登陸
      • 確保已經(jīng)安裝ocserv.

      • 建立相關(guān)證書配置文件夾

        mkdir -p /etc/ocserv/template
      • 建立ca證書模板

        cat >/etc/ocserv/template/ca.tmpl<<eof cn="Vicer CA" organization="Vicer" serial="1" expiration_days="3650" ca="" signing_key="" cert_signing_key="" crl_signing_key="" eof=""
      • 生成ca證書的密鑰

        openssl genrsa -out /etc/ocserv/template/ca.key.pem 2048
      • 生成ca證書

        certtool --generate-self-signed --hash SHA256 --load-privkey /etc/ocserv/template/ca.key.pem --template /etc/ocserv/template/ca.tmp --outfile /etc/ocserv/template/ca-cert.pem
      • 建立user證書模板

        cat >/etc/ocserv/template/user.tmpl<<eof cn="Vicer" unit="Vicer" expiration_days="3650" signing_key="" tls_www_client="" eof=""
      • 生成user證書的密鑰

        openssl genrsa -out /etc/ocserv/template/user-key.pem 2048
      • 生成user證書

        certtool --generate-certificate --hash SHA256 --load-privkey /etc/ocserv/template/user.key.pem --load-ca-certificate /etc/ocserv/template/ca.cert.pem --load-ca-privkey /etc/ocserv/template/ca.key.pem --template /etc/ocserv/template/user.tmp --outfile /etc/ocserv/template/user-cert.pem
      • 生成Diffie-Hellman密鑰

        certtool --generate-dh-params --outfile /etc/ocserv/dh.pem
      • 補全證書鏈

        cat /etc/ocserv/template/ca.cert.pem >>/etc/ocserv/template/user-cert.pem
      • 生成.p12證書文件

        openssl pkcs12 -export -inkey /etc/ocserv/template/user.key.pem -in /etc/ocserv/template/user-cert.pem -name "Vicer" -certfile /etc/ocserv/template/ca-cert.pem -caname "Vicer CA" -out /etc/ocserv/AnyConnect.p12 -passout pass:

      • 更改為證書登錄方式

        [ -f /etc/ocserv/ocserv.conf ] && sed -i 's/^auth =/#auth =/g;s/^#auth = "certificate".*/auth = "certificate"/g' /etc/ocserv/ocserv.conf

        導(dǎo)入證書
      • Windows
        下載AnyConnect.p12文件,雙擊,選擇導(dǎo)入到本地計算機.
        之后一直下一步,不用輸入任何密碼(如果沒設(shè)置密碼).

      • iPhone
        只能用URL的方式導(dǎo)入,所以需要配置好HTTP服務(wù)器(如:nginx.).
        首先需要建立一個鏈接.
        點擊診斷,證書,導(dǎo)入用戶證書,粘貼AnyConnect.p12證書文件的地址.

      • WindowsPhone
        下載AnyConnect.p12文件,點安裝.
        之后一直下一步,不用輸入任何密碼(如果沒設(shè)置密碼).

      • Android
        下載AnyConnect.p12文件到手機中.
        在OpenConnect中配置鏈接,用戶認證的地方選擇AnyConnect.p12文件即可.

      HQY          

        本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
        轉(zhuǎn)藏 分享 獻花(0

        0條評論

        發(fā)表

        請遵守用戶 評論公約

        類似文章 更多