在爱快上部署IKEv2/IPSec MSCHAPv2
在爱快上部署IKEv2/IPSec MSCHAPv2,全平台通用(Android / iOS / Windows / macOS / Linux)
证书生成工具:OpenSSL
第 1 步:准备目录
第 2 步:创建 Root CA 配置(ca.cnf)
创建文件:ca.cnf
[ req ]
default_bits = 4096
default_md = sha256
distinguished_name = req_distinguished_name
x509_extensions = v3_ca
prompt = no
[ req_distinguished_name ]
CN = abc.com Root CA
[ v3_ca ]
subjectKeyIdentifier = hash
authorityKeyIdentifier = keyid:always,issuer
basicConstraints = critical, CA:true
keyUsage = critical, keyCertSign, cRLSign
已包含 CA:true
包含Android 必须的字段
iOS/Windows/macOS 全兼容
第 3 步:生成 Root CA
openssl genrsa -out ca.key 4096
openssl req -x509 -new -nodes -key ca.key \
-sha256 -days 36500 -out ca.crt \
-config ca.cnf
第 4 步:创建服务器端配置(server.cnf)
新建:server.cnf
chmod +x build.sh
./build.sh
脚本运行后将在当前目录生成:
ca.key
ca.crt
server.key
server.crt
server.csr
ca.cnf
server.cnf