/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/mandos-client.README.Debian

  • Committer: Teddy Hogeborn
  • Date: 2015-07-09 20:32:52 UTC
  • Revision ID: teddy@recompile.se-20150709203252-u10p7trfsxc1a9yp
Install client Diffie-Hellman parameters into initramfs.

* debian/control (Package: mandos-client/Recommends): Added
  "gnutls-bin | openssl" (to generate DH parameters).
* debian/mandos-client.postinst (create_dh_params): New function
                                                    called on package
                                                    configure.
* plugins.d/mandos-client.c (main): Bug fix: Work around Debian bug
                                    #633582 also for the
                                    "client-dhparams.pem" file.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
This file documents the next steps to take after installation of the
2
 
Debian package, and also contain some notes specific to the Debian
3
 
packaging which are not also in the manual.
4
 
 
5
1
* Adding a Client Password to the Server
6
2
  
7
3
  The server must be given a password to give back to the client on
97
93
  work, "--options-for=mandos-client:--connect=<ADDRESS>:<PORT>" needs
98
94
  to be manually added to the file "/etc/mandos/plugin-runner.conf".
99
95
 
100
 
* Diffie-Hellman Parameters
101
 
 
102
 
  On installation, a file with Diffie-Hellman parameters,
103
 
  /etc/keys/mandos/dhparams.pem, will be generated and automatically
104
 
  installed into the initital RAM disk image and also used by the
105
 
  Mandos Client on boot.  If different parameters are needed for
106
 
  policy or other reasons, simply replace the existing dhparams.pem
107
 
  file and update the initital RAM disk image.
108
 
 
109
 
 -- Teddy Hogeborn <teddy@recompile.se>, Sun, 12 Jul 2015 03:24:24 +0200
 
96
 -- Teddy Hogeborn <teddy@recompile.se>, Mon, 29 Jun 2015 18:17:41 +0200