diff --git a/MA-Inhalt.tex b/MA-Inhalt.tex index 1eb4c61..17d2340 100644 --- a/MA-Inhalt.tex +++ b/MA-Inhalt.tex @@ -585,7 +585,6 @@ Um die öffentlichen Daten der CA über HTTP zur Verfügung zu stellen, kommt de \chapter{Planung der Installation} \label{cpt:openvpn_concept} Nach Abschluss der Konzeptphase kann die Installation des VPN-Dienstes und der dazugehörigen PKI konkret geplant werden. Abbildung~\ref{fig:openvpn_full_deployment} zeigt eine Gesamtübersicht über die geplante Installation des VPN-Diensts und der dazugehörigen CA. -Im Vergleich mit Abbildung~\ref{fig:vpn_service_concept} aus Kapitel~\ref{sct:whole_abstract_concept} steht jetzt konkret fest, dass die Client- und Serverkomponente für das VPN durch OpenVPN realisiert werden. \begin{figure}[h] \centering @@ -594,6 +593,8 @@ Im Vergleich mit Abbildung~\ref{fig:vpn_service_concept} aus Kapitel~\ref{sct:wh \label{fig:openvpn_full_deployment} \end{figure} +Im Vergleich mit Abbildung~\ref{fig:vpn_service_concept} aus Kapitel~\ref{sct:whole_abstract_concept} wurde OpenVPN als Software für die Client- und Serverkomponente des VPN gewählt. + Die PKI wird mit Hilfe der Software EasyRSA eingerichtet werden. Für die Bereitstellung der öffentlichen Daten der PKI wird ein Apache httpd als Webserver verwendet. Damit die CRL der PKI aktualisiert wird, wird ein Cronjob auf dem CA-Server eingerichtet, der diese Aufgabe übernimmt und die aktuelle CRL anschließend über den Webserver veröffentlicht.