The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
OpenVpn - auth , !*! zayaroslava, 30-Янв-10, 16:53  [смотреть все]
Всем привет,

Подскажите как настроить автоматическую аутентификация к openvpn серверу используя на клиенте только ключ p12(без tls-аутентификации).Каждый раз приходится руками вводить Private key password,должен же быть какой-нить ключ где можно один раз вписать пароль.В man'e есть ключ --auth-user-pass,но все равно каждый раз запрашивает пароль.


  • OpenVpn - auth , !*! ze6ra, 22:27 , 30-Янв-10 (1)
    • OpenVpn - auth , !*! zayaroslava, 22:50 , 30-Янв-10 (2)
      >[оверквотинг удален]
      >>Подскажите как настроить автоматическую аутентификация к openvpn серверу используя на клиенте только
      >>ключ p12(без tls-аутентификации).Каждый раз приходится руками вводить Private key password,должен же
      >>быть какой-нить ключ где можно один раз вписать пароль.В man'e есть
      >>ключ --auth-user-pass,но все равно каждый раз запрашивает пароль.
      >
      >--auth-user-pass не имеет отношения к ssl и сертификатам.
      >Пробуйте --askpass или создайте p12 без пароля.
      >
      >P.S. p12 это не ключ, а контейнер в котором расположены все необходимые
      >сертификаты для tls, открытый, закрытый ключи, и сертификат CA.

      --askpass тоже пробывал не получается,а на сервер доступа нет чтобы там новый ключ создавать...может как-то можно средствами shell скриптинга засунуть пароль,когда тот запрашивает ?

      • OpenVpn - auth , !*! ze6ra, 10:35 , 31-Янв-10 (3)
        • OpenVpn - auth , !*! zayaroslava, 11:33 , 31-Янв-10 (4)
          >[оверквотинг удален]
          >>>P.S. p12 это не ключ, а контейнер в котором расположены все необходимые
          >>>сертификаты для tls, открытый, закрытый ключи, и сертификат CA.
          >>
          >>--askpass тоже пробывал не получается,а на сервер доступа нет чтобы там новый
          >>ключ создавать...может как-то можно средствами shell скриптинга засунуть пароль,когда тот запрашивает
          >>?
          >
          >Поскольку p12 всего лишь контейнер, то в теории, средствами локального openssl, возможно
          >произвести переупаковку.
          >Для подсовывания пароля из shell можно задействовать expect

          А зачем что-то переупаковывать,если есть файл со строкой и ее надо считать и перекинуть на консоль? не подскажешь как это реализовать?

  • OpenVpn - auth , !*! iiv, 10:55 , 24-Фев-11 (6)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру