Re: Scripter build-key d'EasyRSA/OpenVPN

2024-02-29 Par sujet didier gaumet



Y a de la doc sur le site concerné, et probablement que celle-ci est la 
plus adaptée à ton cas pour défricher les options:

https://github.com/OpenVPN/easy-rsa/blob/master/doc/EasyRSA-Advanced.md



Scripter build-key d'EasyRSA/OpenVPN

2024-02-29 Par sujet Olivier
Bonjour,

J'ai un serveur sous Stretch sur lequel j'ai installé OpenVPN et
indirectement EasyRSA.

Avec cette version d'EasyRSA, je génère des des clés/certificats avec
les commandes

cd 
. ./vars
;/build-key foobar

Ce qui précède fonctionne bien mais la procédure est interactive.
J'aimerai scripter celle-ci pour l'intégrer dans une procédure plus générale.

J'ai essayé avec ce qui suit mais la commande échoue (je ne me
rappelle plus du message exact).
echo -e -n "\n\n\n\n\n\n\n\n\n\ny\ny\n"|./build-key foobar

J'observe que le script build-key contient simplement:
export EASY_RSA="${EASY_RSA:-.}"
"$EASY_RSA/pkitool" --interact $*

J'imagine qu'en supprimant l'option --interact, on devrait s'approcher
du but mais je n'ai pas trouvé de doc sur pkitool et je suis réticent
à faire beaucoup d'essais sur une machine en production et aussi
ancienne.

Qui pourrait m'aider ?

Slts