]> git.ipfire.org Git - thirdparty/openvpn.git/commitdiff
Document reneweal mechanic of auth-token in manual
authorArne Schwabe <arne@rfc2549.org>
Thu, 26 Mar 2020 17:23:32 +0000 (18:23 +0100)
committerGert Doering <gert@greenie.muc.de>
Mon, 11 May 2020 19:09:07 +0000 (21:09 +0200)
Our man page was missing the information that the life time of the
auth-token also depends on the reneg-sec

Acked-by: Gert Doering <gert@greenie.muc.de>
Message-Id: <20200326172332.2356-3-arne@rfc2549.org>
URL: https://www.mail-archive.com/openvpn-devel@lists.sourceforge.net/msg19620.html

Signed-off-by: Gert Doering <gert@greenie.muc.de>
doc/openvpn.8

index f0796e52b947ab6cae51152da72073ec690c68c6..dcc72abe313f509a1de6bcc46547df19ec04cad6 100644 (file)
@@ -3741,6 +3741,15 @@ argument defines how long the generated token is valid.  The
 lifetime is defined in seconds.  If lifetime is not set
 or it is set to 0, the token will never expire.
 
+The token will expire either after the configured lifetime of the token 
+is reached or after not being renewed for more than 2 *
+.B reneg\-sec
+seconds.  Clients will be sent renewed tokens on every
+TLS renogiation to keep the client's token updated.  This is done
+to invalidate a token if a client is disconnected for a sufficently long
+time, while at the same time permitting much longer token lifetimes for 
+active clients.
+
 This feature is useful for environments which is configured
 to use One Time Passwords (OTP) as part of the user/password
 authentications and that authentication mechanism does not