Vamos a comenzar a partir de un escenario donde ya se tiene implementada la solución de OVPN en MKT y el secreto aquí es poder exportar los certificados para que funcionen en el teléfono. Asi que aqui vamos con el apartado de SSL
Lo primero es exportar 2 certificados de siempre, la CA y la del usuario con clave.
Ingresar al MKT por consola y ejecutar los siguientes comandos
/certificate export-certificate CA
/certificate export-certificate client-vpn export-passphrase=pass123
Luego descargar los archivos a tu ordenador donde con la ayuda de el OpenSSL que podes descargar desde la pagina de slproweb.com deberas abrir una terminal y ejecutar el siguiente comando
openssl rsa -in cert_export_client-vpn.key -out clienteready.key
Enter pass phrase for cert_export_client-vpn.key: aqui colocas la contraseña y listo.
writing RSA key
y eso es todo, ya están los certificados listos para cargar en el teléfono, y acá viene la aclaración!
Solamente cargar
CA.crt, cert_export_client-vpn.crt y clienteready.key que generamos hace unos momentos.
Luego colocar los datos de la vpn en el teléfono , reiniciar y listo
Para confirmar la coneccion, ingresaremos al MKT y veremos dentro
Saludos!!