部署支持证书的OpenConnect VPN服务器(ocserv)
安装软件
yum install ocserv创建CA证书和服务器证书
cd /etc/ocserv
sudo vim ca.tmplcn = "My CA"
organization = "My Org"
serial = 1
expiration_days = 3650
ca
signing_key
cert_signing_key
crl_signing_key使用商业证书(可选)
配置OpenConnect VPN server
创建用户id和密码
设置包转发
设置防火墙
设置CA证书能够被下载
参考
Last updated