[Berlin-wireless] 21.2.2018 - wie geht es weiter mit vpn03?

Andreas Bräu ab at andi95.de
So Feb 25 11:44:13 CET 2018


Hallo zusammen,

> 
> mal ein paar Gedanken zu den Stickpunkten die im Pad zu lesen sind:
> - Zeitpunkt der Abschaltung: Im letzzten Jahr war der Plan des Fördervereins in 2 Schritten
> vorzugehen.
> 1. Stopp der Zertifikatsausstellung
> 2. Abschaltung des VPN03

soweit wir es mitbekommen haben können die bestehenden (neueren) Zertifikate auch für den Communitytunnel genutzt werden. Aus diesem Grund haben wir davon Abstand genommen, die Ausstellung von Zertifikaten zu stoppen. So kann die bestehende CA weiterverwendet werden und der Umstieg, sofern ein Freifunka weiterhin einen Tunnel nutzen möchte, ist etwas sanfter und besteht hauptsächlich aus dem Firmwareupgrade. Nur bei zu alten Zertifikaten mit einer zu kleinen Schlüssellänge müssen auch neue Zertifikate erstellt werden.

Betroffen davon sind auch nur die Router, die tatsächlich Internet einspeisen Alle andere, die nur Teil des Meshnetzes sind laufen erstmal weiter und können/sollten später aktualisiert werden.

Viele Grüße

Andi

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 833 bytes
Beschreibung: Message signed with OpenPGP
URL         : <https://lists.berlin.freifunk.net/pipermail/berlin/attachments/20180225/f2444060/attachment.sig>


Mehr Informationen über die Mailingliste Berlin