{"id":1480,"date":"2023-10-09T14:37:12","date_gmt":"2023-10-09T12:37:12","guid":{"rendered":"https:\/\/supporto.clanto.it\/?p=1480"},"modified":"2023-10-09T14:37:12","modified_gmt":"2023-10-09T12:37:12","slug":"rinnovo-certificati-scaduti-opnsense","status":"publish","type":"post","link":"https:\/\/supporto.clanto.it\/cybersecurity\/opnsense\/rinnovo-certificati-scaduti-opnsense\/","title":{"rendered":"Rinnovo Certificati scaduti OPNSense"},"content":{"rendered":"\n

Per rinnovare i certificati del Server VPN vanno rigenerati i certificiati CA e Server per poi essere applicati ad OpenVPN.
ATTENZIONE: Il cambio di certificati CA e Server impone la rigenerazione dei certificati anche dei client.<\/p>\n\n\n\n

Per la CA aprire Authorities, per il certificato Server aprire Certificates.
Devono essere creati in sequena prima CA, poi server ed infine il certificato del client.<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Nuova CA<\/h2>\n\n\n\n

Nel menu Authorities clicchiamo il + a destra per aggiungere una nuova authority e compilare con i parametri.<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Description name: Firewall_CA_new
Method: Create an internal Certificate Authority
Key Type: Elliptic Curve
Curve: secp512r1
Digest Algorithm: SHA512
Lifetime: 3650
Country Code: IT
State: Provincia
City: Citt\u00e0
Organization: Nome della scuola
Email Address: mail dell’amministratore
Common Name: firewall_ca_new<\/p>\n\n\n\n

Nuovo certificato Server<\/h2>\n\n\n\n

Nel menu Certificates clicchiamo il + a destra per aggiungere una nuovo certificate e compiliamo con i parametri.<\/p>\n\n\n\n

Description name: Server_Cert_new
Method: Create an internal Certificate
Certificate authority: firewall_CA_new
Type: Server Certificate
Key Type: Elliptic Curve
Curve: secp521r1
Digest Algorithm: SHA512
Lifetime: 3650
Private key location: Save on this firewall
Country Code: Gi\u00e0 compilato
State: Gi\u00e0 compilato
City: Gi\u00e0 compilato
Organization: Gi\u00e0 compilato
Email Address: Gi\u00e0 compilato
Common Name: server_cert_new<\/p>\n\n\n\n

Impostiamo OpenVPN<\/h2>\n\n\n\n

Apriamo le impostazioni del server VPN.
VPN -> Servers -> Matita di fianco al server<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Qui dobbiamo cambiare:<\/p>\n\n\n\n