[Comm] OpenVPN после обновления сертификатов

Vladimir Karpinsky vkarpinsky на mail.ru
Пн Сен 2 15:23:08 MSK 2013


02.09.2013 14:12, Vladimir Karpinsky пишет:
> Через год после создания сети openVPN туннелей случилось обновление
> сертификатов: обновился openvpn-server и клиенты. После того, как всё
> перестало работать, на клиенте поменял на новые client.crt и client.key, но
> всё равно подключится не удаётся в логе клиента среди прочих есть такая
> строка:

> us=926000 ERIFY ERROR: depth=0, error=certificate has expired:
> /C=RU/O=XX/OU=XX/CN=xxxx.ru

Перед этим есть ещё:
us=926000 VERIFY OK: depth=1, 
/C=RU/O=XX_XXX/OU=XX_XXX_Certification_Authority/CN=XX_XXX_Root_Certification_Authority

> Я никак не могу понять на какой из сертификатов идёт ругань. Клиентский
> поменял на новый, а ca --- Not After : Jan 14 12:05:50 2020 GMT.

У клиентов разные даты генерации сертификатов, но с сего утра ни один из 
них не может соединится, значит всё же не клиенты...

-- 
	С уважением,
		Владимир.


Подробная информация о списке рассылки community