Synology-Forum.nl

Packages => Officiƫle Packages => VPN Server => Topic gestart door: arnor op 27 juni 2018, 15:29:06

Titel: Wat kan/moet ik met CA_Bundle.crt
Bericht door: arnor op 27 juni 2018, 15:29:06
Ik ben bezig de VPN-server in te stellen. Volgens de bij Synology opgehaalde handleiding zou ik op een gegeven moment bij een export 3 bestanden moeten krijgen. Het zijn er echter 4. De vierde - niet genoemd in de documentatie - is een CA_Bundle.crt-bestand. Wat moet of kan ik hiermee?

Ik heb op dit forum uiteraard al even gezocht en kwam tegen dat dit mogelijk met een certificaat heeft te maken. Ik heb inderdaad meerdere certificaten van Let's incript.

Elders heb ik begrepen dat het handig zou kunnen zijn een eigen VPN-certicicaat aan te maken zodat deze niet vervalt (dat bij de Let's incript natuurlijk wel het geval is.

Heeft het 'bundle'-bestand hier inderdaad mee te maken en wat is dan de meest handige weg om hiermee om te gaan.

Titel: Re: Wat kan/moet ik met CA_Bundle.crt
Bericht door: Briolet op 27 juni 2018, 15:47:08
Ik zou in elk geval geen Let's Encrypt gebruiken. Dan moet je elke 3 maand de configuratie opnieuw instellen. (En kun je buitengesloten worden als je een keer niet thuis bent bij de update).

Gewoon een self-signed certificaat maken en gebruiken voor OpenVPN.
Titel: Re: Wat kan/moet ik met CA_Bundle.crt
Bericht door: arnor op 27 juni 2018, 17:32:39
Moet het eigen certificaat nog op een of andere wijze worden gekoppeld. Hoe weet de openvpn-configuratie anders dat naar dit eigen certificaat gezocht moet worden?
Titel: Re: Wat kan/moet ik met CA_Bundle.crt
Bericht door: Hutje op 27 juni 2018, 22:20:55
Aanmaken in je NAS is voldoende.
Daarmee wordt het gekoppeld .
Titel: Re: Wat kan/moet ik met CA_Bundle.crt
Bericht door: Briolet op 27 juni 2018, 22:54:08
Het is wel iets meer dan alleen aanmaken. Maar zoveel certificaat menu's zijn er niet, dus met de help erbij krijg je dit snel te pakken.