...
- Создать закрытый ключ клиента :
opensll ..Command client1.key.pem:Command pki --gen --size 4096 --type rsa --outform pem \
| sudo tee /etc/ipsec.d/private/client.openssl genrsa -out client1.key.pem 4096 - Создать сертификат клиента и запрос на его подписание:
Command client1.cert.pem
- Отправить файл запроса на узел УЦ.
...