CA 管理

OpenVPN 中启用 CRL(证书撤销列表):逐步配置与实战验证

别被密钥泄露拖了后腿:在基于 PKI 的 OpenVPN 环境中,OpenVPN 启用 CRL 可以集中撤销受损证书而无需重建 CA,本篇文章将逐步教你配置并实战验证每一步,显著提升 VPN 的安全与可审计性。
2天前
048

深入剖析 OpenVPN 证书吊销机制:CRL、OCSP 与实战配置要点

在运维现场,证书或私钥泄露并不罕见,OpenVPN 证书吊销如果不能及时生效,就会让攻击者长期滥用访问权限。本文深入剖析 CRL 与 OCSP 的工作原理、优缺点与在 OpenVPN 中的实战配置要点,帮你建...
2天前
045