Hallo,
das OpenVPN-Paket bringt (unter Windows) bereits eine Lösung zum Erstellen der X509-Zertifikate mit, die unter den meisten Linux-Distros auch schon vorhanden ist: OpenSSL. Dafür gibt es ein relativ übersichtliches HowTo auch auf der Seite von OpenVPN http://openvpn.net/howto.html#pki. Das einzige, was dabei nicht passt, ist die Tatsache, dass efw standardmäßig dedizierte Client-Zertifikate vom Klienten verlangt, die mit dem OpenVPN-Standard nicht erstellt werden. Die Lösung dafür findest Du aber auch in diesem Forum unter https://www.efw-forum.de/www/forum/view…hp?f=7&t=61.
Zum Hintergrund: Du benötigst nicht einfach nur ein X509-Zertifikat. Dieses muss zumindest von einer gültigen CA ("Zertifikat-Autorität") signiert sein und sollte für die Verwendung mit der efw auch bestimmten Typen entsprechen. Ich weiß nicht mehr, inwiefern selfcert eine CA-Signierung mitbringt und daher ggf. nutzbar wäre, aber mithilfe von OpenSSL kann man innerhalb kürzester Zeit eine eigene CA generieren und Server- und Client-Zertifikate erstellen, ohne dafür Zertifikate bei echten CA's zu ordern...
Da ist zwar ein bisschen Einarbeitung erforderlich, aber danach kannst Du die Zertifikate mit gutem Gewissen als sicher ansehen (wenn Du diese nicht unsachgemäß behandelst, also nicht über ungesicherte Verbindungen verteilst, wie http, ftp, o.ä.).
Gruß,
Andreas