diff --git a/CA-DOC-Inhalt.tex b/CA-DOC-Inhalt.tex index 723b5d2..b6be0c9 100644 --- a/CA-DOC-Inhalt.tex +++ b/CA-DOC-Inhalt.tex @@ -329,7 +329,7 @@ Ist der private Schlüssel der CA mit einem Passwort geschützt, so wird bei die \textbf{Achtung:} Der OpenVPN-Server lehnt eine abgelaufene CRL-Datei ab und verweigert dann den Dienst. Deshalb sollte die CRL durch die CA regelmäßig erneuert werden und die Kopie der CRL auf dem VPN-Server regelmäßig aktualisiert werden. -Anschließend sollte der VPN-Dienst via \texttt{systemctl reload openvpn@dienstname.service} neu geladen werden. +Anschließend sollte der VPN-Dienst via \texttt{systemctl reload openvpn@inform.service} neu geladen werden. Eine Automatisierung dieses Vorgangs ist möglich und wurde auf der CA-Maschine entsprechend umgesetzt. Um die CRL automatisiert zu erneuern und über den Webserver öffentlich zur Verfügung zu stellen, werden als Benutzer \texttt{root} Cronjobs angelegt.