This commit is contained in:
Jan Philipp Timme 2018-10-08 16:38:04 +02:00
parent a951fcf6d9
commit 4b23c8a1e8

View File

@ -424,7 +424,8 @@ Dabei sollte eine aktualisierte CRL noch vor Erreichen des \enquote{Next Update}
Für EasyRSA kann die Gültigkeitsdauer der CRL in Tagen konfiguriert werden.
Da OpenVPN bei einer abgelaufenen CRL den Dienst verweigert, ist für einen unterbrechungsfreien Betrieb wichtig, dass eine gültige CRL immer zur Verfügung steht.
Grund\-sätz\-lich stellt dies kein Problem dar: Sowohl das Ausstellen, als auch das Installieren der CRL auf dem OpenVPN-Server können automatisiert werden.
Sollte es dennoch zu Problemen kommen oder die manuelle Erneuerung und Verteilung der CRL notwendig werden, so wird eine Gültigkeitsdauer der CRL von 180 Tagen festgelegt auch in unter diesen Bedingungen einen unterbrechungsfreien Betrieb des VPN-Dienst zu gewährleisten.
Dennoch werden eventuelle Problemen bei der Automatisierung und die manuelle Erneuerung und Verteilung der CRL berücksichtigt.
Um auch unter diesen Bedingungen einen unterbrechungsfreien Betrieb des VPN-Dienst zu gewährleisten wird für die CRL eine Gültigkeitsdauer von 180 Tagen festgelegt.
\section{Einrichtung des VPN-Servers}