OpenVPN : initialisation client automatisée
Bonjour tout le monde,
J'ai créé mon petit réseau VPN (OpenVPN, multiclient-1server).
Je me demande s'il est possible de créer de nouveaux clients (Génération key+crt) via un shell.
et comment ?
Concrètement, mes clients sont des raspBerries PI B,
J'envisage de créer une interface d' initialisation.
Quand un membre recoit son rasp, il lance un site du serveur 'http://init.monserveurhoho.com', un gros boutton "init",
et "bim" :roll: il pourra rejoindre le VPN une minute plus tard - et pour toujours - car il a download automatiquement ses éléments (ca.crt, key, crt et config).
Tout ça sans console.
Comme pour - exemple détestable d Apple - la génération des certifs device & co.
Côté sécurité, j'imagine que c est moyen. Mais on envisage de builder beaucoup de rasp's
et je ne me voie pas passer une semaine à la console à cracher des clefs pour chacun...
D avance un gros merci pour tout éclairage !