EasyRSA

EasyRSA (https://github.com/OpenVPN/easy-rsa) e` un insieme di script comodi per creare e gestire una piccola CA privata. Ideale per creare le chiavi per OpenVPN, puo` essere usata anche per altri scopi.

EasyRSA versione 2 e precedenti

Questi sono appunti su come usare EasyRSA versione 2 e precedenti per generare una CA e dei certificati per OpenVPN.

. ./vars
./clean-all
./build-ca

Attenzione a come viene invocato "vars" nella prima riga, "punto spazio punto barra"... e` un po` molesto. Alle domande che verranno poste da "build-ca", e` necessario inserire dei valori dove manca il default, e NON MODIFICARE nulla dove il default e` presente. Ora la CA e` configurata. La chiave privata della CA dovrebbe essere supersegreta, da tenere in un floppy in una cassaforte in cantina con davanti un cartello "attenti al leopardo".

EasyRSA versione 3

Questi sono appunti su come usare EasyRSA versione 3 per generare una CA e dei certificati per OpenVPN.

Fatto tutto questo, i files delle chiavi e dei certificati li trovate dentro alla directory pki. Nello specifico:

Se volete vedere delle informazioni su un certificato generato in precedenza, potete usare ./easyrsa show-cert <nome-file-certificato> full. Il nome file e` senza ".crt" in fondo, e il parametro "full" puo` essere omesso per avere un output ridotto.