Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Установить пакеты с strongSwan:
    Command

    sudo apt install strongswan libstrongswan-extra-plugins

  2. Если УЦ был создан на сервере с помощью команд из раздела "Создание удостоверяющего центра и сертификатов", то сертификаты уже расположены в нужном месте, а этот пункт не надо выполнять.
    Скопировать из УЦ на сервер:
      - в каталог /etc/ipsec.d/cacerts/ – скопировать сертификат УЦ ca.cert.pem;
      - в каталог /etc/ipsec.d/certs/ – скопировать сертификат сервера server.cert.pem ;
      - в каталог /etc/ipsec.d/private/ – скопировать закрытый ключ сервера server.key.pem.

...

  1. Настроить strongSwan-сервер на использование закрытого ключа сервера, указав в файле /etc/ipsec.secrets строку:
Блок кода
: RSA "/etc/ipsec.d/private/server.key.pem"

...