Центр сертификации в собственной автономной системе

Привет! В статье рассмотрим создание центров сертификации для автономной системы в реалиях 2026 года. Такой системой может выступать ваш дом, небольшой офис или другая локальная сеть, которая предоставляет пользователям сервисы. Простоты ради мы будем использовать пакет EasyRSA. Рассмотрим все шаги от создания корневого и промежуточного ЦС до выпуска клиентских и серверных ключей(и бонусом — пример их использования в моей домашней сети). Интересно? Тогда добро пожаловать под кат.

https://habr.com/ru/articles/1041212/

#TLS #EasyRSA #CRT #CER #PEM #HTTPS

Центр сертификации в собственной автономной системе

Мир не стоит на месте, на дворе 2026 год, интернет трещит по швам развивается, а вместе с ним развиваются и автономные системы, и если 20 лет назад писком моды был роутер с торрентокачалкой и внешний...

Хабр

ocservice — bash инструмент для управления ocserv VPN сервером

Предыстория У вас конечно же нет VPN сервера ocserv, но возможно у какого-то абсолютно незнакомого человека он есть — с десятками, а может сотней пользователей. И этот незнакомый человек наверняка знает эту боль: каждый раз при добавлении нового клиента нужно вспоминать команды, лезть в документацию, не забыть обновить CRL, правильно экспортировать .p12. Когда этот гипотетический человек в очередной раз забыл флаг --legacy в openssl и получил нечитаемый файл сертификата — он вероятно захотел бы какое-нибудь автоматизированное решение. Я написал набор bash скриптов для этого человека, чтобы автоматизировать рутину. Скрипт изначально создавался именно под связку ocserv + easy-rsa, поэтому глубоко интегрирован с её структурой PKI. Потом я решил привести код в порядок и выложить — вдруг найдутся ещё люди, которым он пригодится. Что такое ocservice Я смотрел существующие решения — нашёл несколько репозиториев на GitHub, но все они заброшены 2-4 года назад и работают только с логин/пароль авторизацией через ocpasswd. Сертификаты не поддерживает никто. Есть популярный проект с веб-интерфейсом, но это совсем другая история: Docker, отдельный порт, база данных, и всё равно только логин/пароль без easy-rsa. Если вам нужно просто управлять пользователями прямо на сервере без дополнительной инфраструктуры — это избыточно. ocservice — это набор интерактивных bash скриптов для управления ocserv прямо из командной строки. Никакого Docker, никаких веб-серверов и баз данных — только bash и стандартные инструменты которые уже есть на сервере. Главная особенность — полная интеграция с easy-rsa: создание сертификатов, экспорт в .p12, отзыв и обновление CRL всё это делается в несколько нажатий.

https://habr.com/ru/articles/1013792/

#ocserv #openconnect #vpn #easyrsa #bash #linux #администрирование

ocservice — bash инструмент для управления ocserv VPN сервером

Предыстория У вас конечно же нет VPN сервера ocserv, но возможно у какого-то абсолютно незнакомого человека он есть — с десятками, а может сотней пользователей. И этот незнакомый человек наверняка...

Хабр

[Перевод] Easy-RSA 3 и Public Key Infrastructure (PKI)

Представленный материал по большей части является переводом краткого руководства Easy-RSA 3 с некоторыми дополнениями. Сухое и формализованное изложение не предполагает украшательства картинками. P.S. Адептам рунглиша с острой аллергической реакцией и когнитивным диссонансом к русскоязычным терминам и сокращениям просьба не беспокоиться.

https://habr.com/ru/articles/1012396/

#ssl #tls #easyrsa #openvpn #pki #openssl

Easy-RSA 3 и Public Key Infrastructure (PKI)

1. Введение в Инфраструктуру открытого ключа 2. Easy-RSA 3 Введение в Инфраструктуру открытого ключа Используемая терминология ИОК / PKI (Public Key Infrastructure) — инфраструктура открытого...

Хабр

@kgoetz

A bit late to vote, but, for what it's worth, #EasyRSA .

Minimal dependancies. Uses mostly OpenSSL. Provides excellent wrappers for common tasks.

Planning to make #CertificateAuthority for our business. Opinions on #smallstep #certificates Vs #EasyRSA ?
Small step certificates
0%
easy rsa
0%
Poll ended at .

New #year, new #hope, new #trust.
All #servers and #instances #docker #kubernetes #k8 are now running with renewed #certificates.
#ssl #tls #openssl #openvpn #shell #cli #key #req #crt

Become your own certificate authority (CA), with #easyrsa
#pki #ca

Related - is there a better, easier to use, easier to automate #openssl #pki setup than #easyrsa? Trying to drive that from #ansible was quite complicated ...

This is super nerdy, but I decided to create a PKI cert for my house. I have a NAS with flat files and the Synology management portal, as well as a HomeAssistant system installed with docker-compose.

For the PKI at first I went with OpenSSL CLI but later switched to Easy-RSA. It’s still manual steps using command line but I like having repeatable settings and not having to memorize openssl commands.

I’m liking Easy-RSA for this, but the only gripe is that it’s highly optimized for VPN certs and I’m having to add extra config and extra command options to do “normal server” stuff. Like days=395 mode=org or SAN (at multiple steps unless I add copy ext).

Sorely tempted to make a Makefile so I can execute all my renewals easier next year and not forget stuff.

Anyone else on a similar track? Ask me stuff if you’re curious, or let me know if you found cool tools to do PKI without spending a lot.

#PKI #EasyRSA #Synology #linux #

Проект юного DevOps Глава 1: Введение и подготовка стенда

В данной серии статей описан процесс создания первого pet-проекта для начинающего инженера в DevOps: Глава 1: Введение и подготовка стенда Глава 2: Настройка центра сертификации и репозитория Глава 3: Настройка OpenVPN Глава 4: Настройка мониторинга

https://habr.com/ru/articles/781746/

#openvpn #nginx #easyrsa #aptly #grafana #prometheus #linux #alertmanager #devops #bashscripting

Проект юного DevOps Глава 1: Введение и подготовка стенда

В данной серии статей описан процесс создания первого pet-проекта для начинающего инженера в DevOps: Глава 1: Введение и подготовка стенда Глава 2: Настройка центра сертификации и репозитория Глава...

Хабр

Проект юного DevOps Глава 4: Настройка мониторинга

В данной серии статей описан процесс создания первого pet-проекта для начинающего инженера в DevOps: Глава 1: Введение и подготовка стенда Глава 2: Настройка центра сертификации и репозитория Глава 3: Настройка OpenVPN Глава 4: Настройка мониторинга

https://habr.com/ru/articles/783572/

#openvpn #nginx #easyrsa #aptly #grafana #prometheus #linux #alertmanager #devops #bashscripting

Проект юного DevOps Глава 4: Настройка мониторинга

В данной серии статей описан процесс создания первого pet-проекта для начинающего инженера в DevOps: Глава 1: Введение и подготовка стенда Глава 2: Настройка центра сертификации и репозитория Глава...

Хабр