tunnel openvpn verify-client-certificate strict-common-name-check

モード
インターフェースモード
カテゴリー
VPN / OpenVPN

構文

コマンド構文

(config-if)# [no] tunnel openvpn verify-client-certificate strict-common-name-check

コマンド説明

対象OpenVPNトンネルインターフェースでクライアント証明書認証が有効なときに、クライアント証明書のCommon Name(CN)の厳密なチェックを有効にする。
no形式で実行した場合はCommon Name(CN)の厳密なチェックを無効にする。
初期設定は有効。

本コマンド有効時には、クライアントのユーザー名とクライアント証明書のCommon Name(CN)が一致していない場合は認証失敗となる。

コマンドツリー

関連コマンド