OpenVPN快速入门
虽然本指南将指导您使用X509 PKI(使用证书和私钥的公钥基础结构)设置可扩展的客户端/服务器VPN,但是如果您仅在寻找可以处理服务器的简单VPN设置,则此方法可能会过大。一个客户。
如果您想以最少的配置快速运行VPN,可以查看 Static Key Mini-HOWTO。
- 静态关键优势 简单设置 没有要维护的X509 PKI(公钥基础结构)
- 静态关键缺点 扩展性有限-一台客户端,一台服务器 缺乏 完美的前向保密性 —关键的妥协导致以前会议的全部披露 每个VPN对等方上的密钥必须以纯文本形式存在 密钥必须使用预先存在的安全通道进行交换