diff --git a/HowtoOpenVPN.md b/HowtoOpenVPN.md index 4537125c..943cbdd0 100644 --- a/HowtoOpenVPN.md +++ b/HowtoOpenVPN.md @@ -320,14 +320,13 @@ Pour une nouvelle connexion VPN, il faudra créer un nouveau certificat : ### Renouveller un certificat avec shellpki -Il faut le révoquer, puis en recréer un : +Il faut utiliser l'option `--replace-existing` : ~~~ -# shellpki revoke -# shellpki create +# shellpki create --replace-existing ~~~ -Si c'est le certificat du serveur OpenVPN, il faut en plus modifier la configuration puis relancer le démon. +Si c'est le certificat du serveur OpenVPN, il faut en plus modifier la configuration `/etc/openvpn/server.conf` pour indiquer la nouvelle key puis relancer le démon. ### Révoquer un certificat avec shellpki @@ -433,7 +432,7 @@ Options error: Please correct these errors. Il faut parfois regénérer un fichier CRL. -Si l'on utilise une version récente de [shellpki](https://gitea.evolix.org/evolix/shellpki) : +Si l'on utilise une version ancienne de [shellpki](https://gitea.evolix.org/evolix/shellpki) : ~~~ # cd /tmp