Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

OpenVPN, Letsencrypt, Windows.

3 views
Skip to first unread message

Marco Gaiarin

unread,
Feb 3, 2024, 8:20:04 AMFeb 3
to

Mi sono infliato in un bel guaio. ,-)


Pensando di fare una gallata, e testandola con Linux, sto usando per una
rete remota OpenVPN con dei certficarti letsencrypt; su linux basta che
metta il certificate bundle (/etc/ssl/certs/ca-certificates.crt) come CA e
sono a posto.
Con Android, allo stesso modo verifica il certificato tra quelli trusted
installati e gestiti.


Ma su windows devo passargli la CA. Ed è vero che posso prenderla da:

https://letsencrypt.org/certificates/

ma se cambia mi fotto tutti i client, dovrei mettere in peidi un meccanismo
per verficare quando cambia la CA e ripropagarla (ma sono client remoti,
potrebbe essere tropo tardi).


Ho dato una occhata alla documentazione, sicuramente windows ha nel suo
'ceriticate store' i ceritifcati dela CA di Letsencypt ma... come faccio a
dirgli di cercarselo li?!


Spero di essermi spiegato, grazie.

--
La CIA ha scoperto chi porta il carbonchio... la befanchia!!!

Davide Prina

unread,
Feb 4, 2024, 7:40:05 AMFeb 4
to
Marco Gaiarin ha scritto:

> sto usando per una rete remota OpenVPN

ho letto di questo: secnet
è una VPN software per reti distribuite. Da quel che ho capito i client
"usano la rete" come se fosse tutta locale e la connessione VPN è
automatica quando serve.

Questo non risponde alla tua domanda... però magari può essere una
soluzione alternativa al problema.

Ciao
Davide

--
La mia privacy non è affar tuo
https://noyb.eu/it
- You do not have my permission to use this email to train an AI -
If you use this to train your AI than you accept to distribute under AGPL
license >= 3.0 all the model trained, all the source you have used to
training your model and all the source of the program that use that model

Piviul

unread,
Feb 5, 2024, 8:30:04 AMFeb 5
to
Ciao Marco, non vorrei sembrarti importuno ma come alternativa alla
gestione di vpn da pc su cui non abbiamo controllo, hai mai preso in
considerazione un proxy tipo guacamole[¹]?

Piviul

[¹] https://guacamole.apache.org/

Marco Gaiarin

unread,
Feb 5, 2024, 5:20:04 PMFeb 5
to
Mandi! Piviul
In chel di` si favelave...

> Ciao Marco, non vorrei sembrarti importuno ma come alternativa alla
> gestione di vpn da pc su cui non abbiamo controllo, hai mai preso in
> considerazione un proxy tipo guacamole[¹]?

Solo in linea teorica, ma in questo caso mi serve proprio la VPN...

--
Io ammiro gli americani per come fanno le trattative: prima di tutto
pensano a se stessi, poi a se stessi, e solo alla fine a se stessi.
(Ignacio Lula da Silva)
0 new messages