Hallo zusammen,
wir haben den OpenVPN Server aktiviert und ihm ein Let's Encrypt Zertifikat zugewiesen.
Jetzt ist irgendwie das Problem, dass ja das Zertifikat alle drei Monate abläuft. Dann müssen aber auch alle Clients das neue Zertifikat importieren.
Die Anwender von dem VPN sind jetzt nicht die IT-Profis, so dass das nicht so einfach umsetzbar ist.
Jetzt könnte ich natürlich ein Zertifikat erzeugen, was die nächsten 10 Jahre gültig ist und das dem VPN-Server zuweisen. Dann kommt aber in 10 Jahren die große Überraschung.
Und es ist ja irgendwie auch nicht im Sinne des Erfinders, die Zertifikate mit so langen Gültigkeiten auszustellen.
Optimal wäre, wenn nach der Aktualisierung des Zertifikates die VPN-Config irgendwo auf dem NAS abgelegt werden könnte. Dann könnte ich den Benutzer sagen, holt euch die neue Konfiguration einfach da ab.
Ich möchte das aber auch nicht alle drei Monate händisch machen.
Wie handhabt ihr das so?
wir haben den OpenVPN Server aktiviert und ihm ein Let's Encrypt Zertifikat zugewiesen.
Jetzt ist irgendwie das Problem, dass ja das Zertifikat alle drei Monate abläuft. Dann müssen aber auch alle Clients das neue Zertifikat importieren.
Die Anwender von dem VPN sind jetzt nicht die IT-Profis, so dass das nicht so einfach umsetzbar ist.
Jetzt könnte ich natürlich ein Zertifikat erzeugen, was die nächsten 10 Jahre gültig ist und das dem VPN-Server zuweisen. Dann kommt aber in 10 Jahren die große Überraschung.
Und es ist ja irgendwie auch nicht im Sinne des Erfinders, die Zertifikate mit so langen Gültigkeiten auszustellen.
Optimal wäre, wenn nach der Aktualisierung des Zertifikates die VPN-Config irgendwo auf dem NAS abgelegt werden könnte. Dann könnte ich den Benutzer sagen, holt euch die neue Konfiguration einfach da ab.
Ich möchte das aber auch nicht alle drei Monate händisch machen.
Wie handhabt ihr das so?