Quantcast
Channel: LANCOM-Forum.de
Viewing all articles
Browse latest Browse all 2038

Fragen zum Thema VPN • Re: VPN - Zertifikate zurückziehen vs. flexiblerer Identitätsvergleich

$
0
0
Hallo firefox_i,

Für diesen Einsatz, bei flexiblem Identitätsvergleich, nimmt man entweder CRLs oder OSCP. Beides kann das LCOS im VPN.
Das geht problemlos.

Der einfachste Weg bei Dir ist wohl:
1) XCA generiert Dir eine CRL, die Du auf einen beliebigen Webserver legst
2) CRL-Client im LCOS holt sich regelmäßig die CRL vom Server

Bei jedem VPN-Aufbau prüft das LCOS gegen die lokale CRL und lehnt die Zertifikate ab, die auf der CRL stehen.

Viele Grüße,
Frühstücksdirektor

Statistik: Verfasst von Frühstücksdirektor — Gestern, 20:35



Viewing all articles
Browse latest Browse all 2038

Latest Images