Beste mensen,
Ik wil een SSL certificaat genereren die 'man in the middle' attacks kan weerstaan. Op de site van openvpn staat hier iets over: http://openvpn.net/index.php/documen....html#secnotes
Hier staat dat het certificaat aan bepaalde usage moet voldoen. Hoe kan ik deze waardes meegeven en zo'n certificaat genereren? Ik heb versie > 2.1, echter als ik hiermee via de easy-RSA tools een certi aanmaak, dan werkt het commando remote-cert-tls server in settings.ovpn (voor de vpn verbinding) niet. Als ik ns-cert-type server gebruik, doet deze het wel. Ik heb al behoorlijk wat gegoogled maar kom nou niet echt tot de ondekking hoe ik die bepaalde key usages erin krijg.
Kan iemand mij hierbij helpen of een tipje geven?
Groet Robert

Likes:


Quote
