[Comm] Alterator, openvpn

Mikhail Efremov sem на altlinux.ru
Вт Май 8 17:56:55 MSK 2012


On Tue, 08 May 2012 19:22:50 +0700 Константин wrote:
> 08.05.2012 17:11, Mikhail Efremov пишет:
> > On Tue, 08 May 2012 13:42:19 +0400 Константин Нестеров wrote:
> >> Может что-то не поставил? В какую сторону копать?
> > Приведите точное сообщение об ошибке, тогда станет ясно.
> > Могу предположить, что на самом деле сообщение было
> > "Недопустимый сертификат клиента или удостоверяющего центра".
> > Тогда это означает, что сертификат клиента не подписан тем УЦ,
> > сертификат которого импортирован.
> >
> Да! Именно "Недопустимый сертификат клиента или удостоверяющего
> центра", извиняюсь за вольную трактовку.
> Подписывал в том же УЦ, чей сертификат импортировал.

Эта проверка - вызов
openssl verify -CAfile "$ca" "$cert"
где ca - сертификат УЦ (скорее всего лежит тут: 
/var/lib/ssl/certs/openvpn-client-CA.crt);
cert - сертификат клиента.
Запустите эту команду и посмотрите что она выдаст.

-- 
WBR, Mikhail Efremov


Подробная информация о списке рассылки community