前提・実現したいこと
背景
コロナ禍ということもあり、20人程度の小規模な在宅勤務環境を検討しており、
AWS Lightsail上のUbuntuマシンにSoftEtherVPNのDockerコンテナを構築しました。
利用者のルータやアンチウイルスソフトによって、L2TP/IPsecだけではファイアウォールにブロックされてしまう可能性がありましたので、ブロックされにくいOpenVPN(443ポート)も使用できるようにしたいと考えました。
問題
OpenVPNで使用するSSL証明書は「Let's Encrypt」を使用するようにしたのですが、有効期限が90日となっていました。サーバ側は自動で更新してしまえばいいのですが、更新時は利用者が接続に使用するOpenVPNの「*.ovpn」ファイルの再配布は必要なんでしょうか。
もし、必要な場合、配布が自動化できないことから、万が一更新期限が切れてしまった場合、インターネットに接続できない利用者に「*.ovpn」ファイルを再配布できない為、トラブルになる懸念を感じました。
どのように対応することが適切か、アドバイスをいただきたく投稿しました。何卒よろしくお願い致します。
補足情報(FW/ツールのバージョンなど)
Dockerコンテナのイメージファイルは以下を参考にカスタマイズしました。
https://github.com/siomiz/SoftEtherVPN
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2021/01/25 10:00 編集
2021/01/25 09:59
2021/01/25 10:01
2021/01/25 10:04