Beim Konfigurieren des OpenVPN-Servers kann ich entweder die zertifikatbasierte Authentifizierung oder die Authentifizierung mit Benutzername / Kennwort mithilfe des openvpn-plugin-auth-pam
Plugins aktivieren , jedoch nicht beide gleichzeitig.
Ich aktiviere die Authentifizierung mit Benutzername / Passwort wie folgt:
plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so login
client-cert-not-required
username-as-common-name
Sobald ich jedoch die folgenden Zeilen hinzufüge, funktionieren meine für die Zertifikatauthentifizierung konfigurierten Clients nicht mehr mit den folgenden Meldungen im Protokoll:
TLS Error: Auth Username/Password was not provided by peer
TLS Error: TLS handshake failed
Gibt es eine Möglichkeit, von Benutzern, die die Zertifikatauthentifizierung verwenden, keinen Benutzernamen / kein Kennwort zu verlangen?