كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة

اخر تحديث في مايو 27, 2023 بواسطة حمدي بانجار

كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة

لديك pFSense OpenVPN تم تكوينه بشهادات CA وشهادات المستخدم المحلية local CA ، والآن – شخص ما يغادر الشركة ، أو تم اختراق الشهادة ، فماذا يجب أن تفعل؟

بمجرد حذف حساب المستخدم أو الشهادة ليست ممارسة جيدة ، وربما لن تعمل.

نحن بحاجة إلى طريقة الإعداد لإلغاء الشهادة نهائيا.

لدي اثنين من المستخدمين

Zeljkomedic و zeljkomedicNEW

سنقوم بإلغاء الشهادة للمستخدم: zeljkomedic واختبارها.

zeljkomedicNEW هو المستخدم الجديد الذي سوف يحل محل zeljkomedic

كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة

الخطوة الأولى :- تمكين إبطال الشهادة

تسجيل الدخول إلى pFSense webConfigurator الخاص بك

System | Cert.Manager

pFSense_Certificate_Revocation

Certificate Revocation |+ Add or Import CRL

Certificate Revocation |+ Add or Import CRL

إنشاء قائمة إلغاء جديدة | Method: إنشاء قائمة إبطال الشهادات الداخلية

Descriptive name: أدخل وصفا يمكنك التعرف عليه

Certificate Authority : CA الذي قمت بإنشائه بالفعل على هذا التثبيت pFSense

قائمة إبطال الشهادات الداخلية:

Lifetime (Days): أدخل القيمة الافتراضية أو اتركها

Serial : اتركة على الافتراضي | Save

pFSense_Certificate_Revocation

يمكننا رؤية النتائج فورًا – حيث يتم إنشاء BWRevocationList

ابطال الشهادة في pFSense

الآن ، دعنا نضيف شهادة مستخدم إلى القائمة

نحن ما زلنا في System | Cert.Manager | Certificate Revocation

حدد Edit CRL

pFSense_Certificate_Revocation

ما زلنا لا نملك أي إبطال ، ولكن سنختار واحد تحت | Choose a Certificate to Revoke |

تحت شهادة I`ll اختر ZeljkoMedic | السبب: حدد ما تريد ، سأقوم باختيار إيقاف العملية | Add

بعد أن نضغط على “Add certificate” تتم إضافتها ونعود إلى الصفحة الرئيسية لإلغاء الشهادة مع شهادة واحدة على BWRevocationList

انقر مرة أخرى على Edit CRL

Certificate Revocation

هناك – شهادة المستخدم ZeljkoMedic تم إبطالها

إذا ذهبنا إلى System | Cert.Manager | Certificates سنرى أن شهادة المستخدم ZeljkoMedic تم إبطالها

تبدو سهلة وسريعة ولكن لم ننته بعد

الخطوة التالية هي إضافة قائمة الإبطال إلى خادم VPN الخاص بنا

VPN | OpenVPN | Servers | Edit

Cryptographic Settings | Peer Certificate Revocation list | حدد قائمة الإبطال – في حالتي هي BWRevocationList | مرر إلى أسفل الصفحة ثم احفظ

الخطوة التالية هي محاولة الاتصال VPN client الذي يستخدم zeljkomedic بشهادة المستخدم

لاحظ :

تم بنجاح – لم تعد الشهادة المبطلة قادرة على الاتصال بعد pFSense OpenVPN

معلومات مهمة جدا:

في حالة حذف الشهادة من قائمة الإبطال (وستظل الشهادة موجودة في قاعدة بيانات الشهادة) ، سيتمكن المستخدم مرة أخرى من الاتصال.

حذف المستخدم والشهادة من pFSense لن يعيقه عن الوصول إلى VPN – عليك تمكين وتهيئة قائمة الإبطال – لن يؤدي حذف الشهادات إلى تعطيل اتصال VPN.

أنتهى … كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة

كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة

الى هنا نكون وصلنا الى نهاية موضوعنا اليوم كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة

والذي نتمنى ان ينال رضاكم واعجابكم والى اللقاء في موضوع جديد شيق ورائع وحتى ذلك الحين لاتنسو الاهتمام بصحتكم وحفظكم الله …

اذا اعجبك الموضوع كيفية إبطال شهادة المستخدم على pFSense (OpenVPN) للموظفين او العملاء السابقين للشركة لاتنسى ان تقوم بمشاركتة على مواقع التواصل الاجتماعي ليستفيذ منه الغير,

كما نتمنى اشتراككم في قناة الموقع على اليوتيوب بالضغط هنا وكذلك الاشتراك في مجموعة الفيس بوك بالضغط هنا والتيليقرام بالضغط هنا  وكذلك التسجيل بالموقع لتتمكنو من تحميل بعض الملفات الخاصة بالأعضاء

كما يمكنكم رفع ملفاتكم مجانا على مركز ملفات حضرموت التقنية بالضغط هنا ولاتترددو في وضع أي استفسارات للرد عليكم .

دمتم بكل ود والسلام عليكم ورحمة الله وبركاتة  … حضرموت التقنية

حول حمدي بانجار

باحث ومهندس في مجالات شبكات ومقاهي الأنترنت - شغوف في عالم الانترنت والبرمجة للشبكات - في حضرموت التقنية شعارنا الدائم - أفعل الخير مهما أستصغرتة ! فأنك لاتدري اي عمل يدخلك الجنة ... فلا يفلح كاتم العلم ...طموحاتي ان يصبح الموقع مدرسة تعليمية للعلوم التقنية الجديدة ومساعدة الاخرين في حل مشكلاتهم ونرحب بمن يرغب الانظمام لنا يفيذ ويستفيذ ليكبر هذا الصرح التعليمي ويحقق الاستفاذة القصوى للغير ... أنظمامكم لأسرة الموقع وقناتها ومشاركتكم بالمواضيع الهادفه هو بحد ذاتة تشجيع لنا وللغير لاستمرارية هذا الصرح التعليمي

تحقق أيضا

أجهزة pfsense

SG-3100 Firewall Appliance سلسة أجهزة pfsense المواصفات – الامكانيات – الاستخدامات

اخر تحديث في مايو 27, 2023 بواسطة حمدي بانجار SG-3100 Firewall Appliance سلسة أجهزة pfsense …