Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Sonstige Werkzeuge (https://www.delphipraxis.net/63-sonstige-werkzeuge/)
-   -   OpenVPN ohne Zertifikate am Client zu installieren (https://www.delphipraxis.net/186128-openvpn-ohne-zertifikate-am-client-zu-installieren.html)

jaenicke 6. Aug 2015 07:42

OpenVPN ohne Zertifikate am Client zu installieren
 
Hallo,

wir haben bisher immer eigene Zertifikate benutzt um eine OpenVPN Verbindung herzustellen. Das läuft zwar, aber das Zertifikat muss auch immer auf dem Client installiert werden.
Das ist blöd, wenn die Fernwartung nur über den OpenVPN Tunnel möglich ist.

Nun habe ich gelesen, dass OpenVPN nicht den Zertifikatsstore von Windows benutzt. Kann ich dann überhaupt ein offizielles Zertifikat von z.B. Comodo einfach so benutzen, sprich nur auf dem Server installieren, oder muss das auch auf den Clients installiert werden?

// EDIT:
Und worauf muss ein offizielles Zertifikat ausgestellt werden? Auf die interne IP des Servers, wenn darüber gearbeitet wird?

Vielen Dank,
schönen Gruß,
Sebastian

generic 6. Aug 2015 15:29

AW: OpenVPN ohne Zertifikate am Client zu installieren
 
Ich hab das Problem ehrlich gesagt nicht ganz verstanden.

Du brauchst auf den Client auf jeden Fall ein Zertifikat, weil dort der private Schlüssel vom Client drin ist.

jaenicke 7. Aug 2015 07:15

AW: OpenVPN ohne Zertifikate am Client zu installieren
 
Das kenne ich auch so, aber ich hatte gehofft, dass es vielleicht eine Möglichkeit gibt das so zu machen wie im Browser bei einer https Verbindung. Die wird ja auch verschlüsselt ohne dass der Client vorher das Zertifikat hat.

Aber wenn das nicht geht, dann ist das eben so.

Danke!

generic 11. Aug 2015 08:54

AW: OpenVPN ohne Zertifikate am Client zu installieren
 
In deinen Beispiel braucht der Client aber nicht authentifiziert werden.
Nur der Client prüft mit bereits hinterlegten Zertifikaten und den DNS-Namen die Echtheit des Servers (sofern nicht wieder eine CA mist gebaut hat).


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:38 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz