Percebi que quando eu me conecto a partir do meu telefone usando o OpenVPN, recebo uma mensagem informando que em abril de 2018 o suporte ao MD5 será descartado.
Alguém pode indicar como atualizar meus certificados existentes (ou criar novos) que:
- Resolver este problema
- Permitir que eu conecte no meu telefone
Respostas:
O que eu fiz:
Atualizando o easy-rsa , garantindo que eu esteja usando corretamente o
.cnf
arquivo:Isso deve imprimir algo como
Renomeie seu
keys
diretório antigo e crie um novo:Atualizando a criação de um novo certificado de CA raiz:
Atualizando o certificado do servidor:
Duas etapas: criando solicitação de assinatura de certificado (lado do cliente):
e assinando o certificado com a chave CA:
então você pode soltar o
.csr
arquivoEm seguida, você pode atualizar cada cliente, igual ao servidor:
Duas etapas, a primeira pode ser realizada pelo próprio cliente:
e, do
.csr
arquivo: assinando o certificado com a chave CA:fonte