我想设置 OpenVPN 服务器供我个人使用。我拥有域并且我拥有该域的有效 SSL 证书(由 StartSSL 颁发)。
在 OpenVPN 的设置说明的开头,有一个部分描述了我自己的证书颁发机构的生成,稍后用于颁发自签名证书。
我想知道我是否可以将现有的 SSL 证书用于此目的?我这样做有什么好处吗?
例如,我将此证书用于邮件服务器 SSL,邮件客户端不会抱怨自签名证书。OpenVPN 客户端是否使用众所周知的根证书来检查服务器的证书,或者他们不使用此基础架构并且自签名证书可以正常工作?
ssl openvpn
openvpn ×1
ssl ×1