2.2.各種設定 認証用ファイル作成 サーバー側用に秘密鍵や証明書を作成します。strongSwanには証明書の作成向けにipsec pkiがあります。作成したファイルは以下の場所に適切に配置します。 /etc/ipsec.d/cacerts/: 認証局証明書 /etc/ipsec.d/certs/: サーバー証明書 /etc/ipsec.d/private/: 認証局・サーバーの秘密鍵 Windows用のひねりを入れる必要があります。 以下の操作をroot権限で行い、Windows対応の証明書を作成します。証明書はサーバーの適切な場所へ配置します。 # !/bin/bash # 各種 key,crt,サーバードメインを埋めて実行します。 # ファイル名 readonly CA_KEY=#認証局秘密鍵.key readonly CA_CRT=#認証局証明書.crt readonly VPN