C# と .NET Framework 3.5 を主にWindows Formのアプリケーション開発について

2008年5月18日

OpenVPN のキー更新 OpenVPN のキー更新

OpenSSLパッケージの更新の続き...

OpenVPNの対応方法は
http://www.debian.org/security/key-rollover/#openvpn
を参考に行います。

秘密鍵ファイルをバックアップしてください。鍵の名前は好きにつけられ、以下のコマンドを実行することで検出されます。

grep secret /etc/openvpn/*.conf

これらの鍵を以下のコマンドで再作成してください。

openvpn --genkey --secret SECRET_FILENAME

この後、共有の秘密鍵をリモートホストにコピーし、両端のホストで以下のコマンドを使って VPN を再起動してください。

/etc/init.d/openvpn force-reload

要するに、キーを作り直すということですね。
grepで検出した秘密鍵ファイルを SECRET_FILENAME の部分に指定してキーを作り直して、接続する側にもコピーしてOpenVPNを再起動して完了。

2006年5月14日

OpenVPN OpenVPN

PacketiX (SoftEther)の有効期限切れまでわずかになった。 たしか5月末ぐらいまでで、「有償版」を購入するか、他のVPNに移行するか決める必要が発生した。
もともと、洒落ではじめたのでイキナリ有償版を買うより、別のVPNを試してみようということでOpenVPNをインストールした。

続きを読む "OpenVPN"