<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ca &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/ca/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Sun, 06 Dec 2020 15:42:08 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>ca &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>openVPN Konfiguration inkl. CA, Cert und Key</title>
		<link>https://www.systemtechnics.de/openvpn-konfiguration-inkl-ca-cert-und-key/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 06 Dec 2020 15:42:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[ovpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2928</guid>

					<description><![CDATA[Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei weitere Dateien. Diese sind das Zertfikat von der CA, das Zertifikat des Nutzers und der Schlüssel des Nutzers.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="600" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png" alt="" class="wp-image-2925" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-300x176.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-768x450.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1536x900.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-2048x1200.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Manche Geräte können mit diesen unterschiedlichen Dateien nicht umgehen, weil z.B. kein richtiges Dateisystem vorhanden ist. Apple iPhone/iPad Apps wären z.B. so ein Fall.</p>
<p>Will man dort SSL-VPN (openVPN) verwenden, so muss die CA, Cert und Key direkt in der openVPN Konfigurationsdatei vorhanden sein.<br />Für diesen Fall habe ich ein kleines Script geschrieben. (Etwas abgewandelt welches ich im Securepoint Forum gefunden habe.</p>
<p>Dies Script geht davon aus, dass die Konfigurationsdaten entpackt in einem Verzeichnis liegen. Zu finden sind die Dateien in der Regel im &#8222;Data&#8220; Verzeichnis wenn man das ZIP entpackt oder das TBLK-Verzeichnis umbenannt hat.</p>
<p>Hier nun aber erst mal das Script. Als ersten Parameter wird der Dateiname des openVPN-Files erwartet. Zweiter Parameter wie die neue Konfigurationsdatei benannt werden soll. Der dritte und letzte Parameter gibt an, ob die Originaldateien gelöscht oder behalten werden sollen.</p>
<p>Hier nun aber erst mal das Script:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/bin/sh
# Autor: Knut Herter
#
if [ -z "$1" ] || [ -z "$2" ] || [ -z "$3" ] ; then
		echo "\nKeine Parameter angegeben!"
		echo ""
 		echo "Parameter 1: &lt;Dateiname>(ohne .ovpn)"
 		echo "Parameter 2: &lt;Neuer Dateiname>(ohne .ovpn)"
 		echo "Parameter 3: &lt;0 oder 1> 1 = Origignaldateien löschen"
		echo "\n"
 		exit 1
fi

for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	if [ ! -f "$1$dat" ]; then
	    echo "$1$dat nicht vorhanden"
	    fehler=1
	fi
done

if [ $fehler ]; then echo "\nFehler, breche die Verarbeitung ab." 
 exit 1  
fi

grep -F -v -e "ca" -e "cert" -e "key" "$1".ovpn > $2.ovpn
{
echo '&lt;ca>'
cat "$1"-ca.pem 
echo '&lt;/ca>'
echo '&lt;cert>'
cat "$1"-cert.pem 
echo '&lt;/cert>'
echo '&lt;key>'
cat "$1"-cert.key 
echo '&lt;/key>'
} >> $2.ovpn

if [ "$3" = "1" ]; then
for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	rm -f $1$dat
done
fi</pre>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="656" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png" alt="" class="wp-image-2926" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-300x192.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-768x492.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1536x984.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert.png 1770w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="682" src="http://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png" alt="" class="wp-image-2927" srcset="https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png 1024w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-300x200.png 300w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-768x511.png 768w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1536x1023.png 1536w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-2048x1364.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Anschließend kann man die erzeuge .ovpn-Datei z.B. auf seinem iPhone/iPad nutzen um sich mit dem SSL-VPN Server zu verbinden. </p>
<p>Auch in <a href="https://tunnelblick.net" target="_blank" rel="noopener noreferrer">Tunnelblick</a> oder dem originalen <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">Securepoint VPN Client</a> kann diese Datei verwendet werden.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
