Dateinamen der SSL VPN Config - Maximale Anzahl an Zeichen?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
matzemcfly
Beiträge: 31
Registriert: Mi 24.04.2013, 08:50
Kontaktdaten:

Dateinamen der SSL VPN Config - Maximale Anzahl an Zeichen?

Beitrag von matzemcfly »

Bei einer unserer Installationen ist uns etwas Merkwürdiges aufgefallen. Wenn man die SSL VPN Config des Benutzers exportiert und anschließend die ZIP-Datei extrahiert sind nur drei statt vier Dateien enthalten. Außerdem sind die Dateinamen alle nach exakt 75 Zeichen abgeschnitten (z.B. XXUTM001_xxxxxxxxxxx_xxxxx_xxxxxx_local_VPN_SSL_RDW_SRV_XXUTM001.ovp statt XXUTM001_xxxxxxxxxxx_xxxxx_xxxxxx_local_VPN_SSL_RDW_SRV_XXUTM001.ovpn). Bei einem Vergleich mit anderen Installationen fiel uns auf, daß im betreffenden Fall der Domänenname relativ lang war. Dadurch wird der Dateiname der Konfigdateien entsprechend lang und offensichtlich nach den erwähnten 75 Zeichen abgeschnitten. Deshalb sind wohl auch nur drei Dateien enthalten, da sich die *.pem und *.key Datei nur in der Endung unterscheiden, diese aber abgeschnitten wird. Kann es sein, daß es hier eine maximale Anzahl an Zeichen gibt? Und wie kann man das Problem beheben, ohne die CA mit einem kürzeren Namen neu aufzusetzen?

Grüße

Matthias Kälsch

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo Matthias,

der Name der CA hat damit nichts zu tun.
Der String des Konigurationsnamen ergibt sich aus : Firewallname + OpenVPN Server Name + Dateiendung.

Wie "groß"/"lang" ist der Firewallname in den Servereinstellungen?


Gruß

Kenneth

matzemcfly
Beiträge: 31
Registriert: Mi 24.04.2013, 08:50
Kontaktdaten:

Beitrag von matzemcfly »

Hallo Kenneth,

der Name der Firewall ist als FQDN eingetragen: XXUTM001.XXXXXXXX.XXXXX-XXXXXX.local. Der OpenVPN Server heißt VPN_SSL_RDW_SRV_XXUTM001. Ich habe jetzt den OpenVPN Server mit einem kürzeren Namen angelegt, dann geht es. Allerdings ändert das ja nichts am grundsätzlichen Problem. Es sind übrigens max. 65 Zeichen, ich hatte mich vertippt.
Grüße
Matthias

Antworten