安装
apt-get install easy-rsa
dpkg -L easy-rsa
cd /usr/share/easy-rsa
配置环境
vi vars
. vars
./clean-all
执行clean-all会创建keys目录,生成的证书会放在keys下。
# 创建CA秘钥和证书
./build-ca
# 创建秘钥交换key -- 可能会运行几分钟
./build-dh
# 创建服务器秘钥和证书
./build-key-server sv
# 创建客户端秘钥和证书
./build-key client1