<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
  <head>
    <meta content="text/html; charset=UTF-8" http-equiv="Content-Type">
    <title></title>
  </head>
  <body bgcolor="#ffffff" text="#000000">
    On 01/16/2012 04:55 AM, Ed Greshko wrote:
    <blockquote cite="mid:4F13ADAD.4080601@greshko.com" type="cite">
      <pre wrap="">On 01/15/2012 11:13 AM, Ed Greshko wrote:
</pre>
      <blockquote type="cite">
        <pre wrap="">2.  What change could be made to allow the certs to be in $HOME/.openVPN?
</pre>
      </blockquote>
      <pre wrap="">
OK.....  After *properly* forming the google search I've done the
following....

semanage fcontext -a -t home_cert_t "/home/user/.openVPN(/.*)?"
restorecon -R -v /home/user/.openVPN

So, that is all fixed up....

</pre>
    </blockquote>
    Yes, this is also a solution. Or you can move your certs to<br>
    <br>
    /home/user/.cert<br>
    <br>
    which is default location for these certs. I will write a new
    openvpn_selinux man page which will mention it.<br>
    <br>
    <br>
    Also could you look for setroubleshootd_t messages in your 
    /var/log/audit/audit.log?<br>
    <br>
    <br>
    Regards,<br>
    Miroslav<br>
    <br>
    <br>
    <blockquote cite="mid:4F13ADAD.4080601@greshko.com" type="cite">
      <pre wrap="">

</pre>
      <pre wrap="">
<fieldset class="mimeAttachmentHeader"></fieldset>
--
selinux mailing list
<a class="moz-txt-link-abbreviated" href="mailto:selinux@lists.fedoraproject.org">selinux@lists.fedoraproject.org</a>
<a class="moz-txt-link-freetext" href="https://admin.fedoraproject.org/mailman/listinfo/selinux">https://admin.fedoraproject.org/mailman/listinfo/selinux</a></pre>
    </blockquote>
    <br>
  </body>
</html>