Hallo Mitstreiter,
wir haben nach folgender Anleitung:
Wiki-Eintrag:
UTM - VPN-SSL - SSL_VPN-Roadwarrior_v11.6
die VPN-Verbindung eingerichtet.
CA und Zertifikat wurden neu in der UTM erstellt.
(Server Zertifikat in der UTM, Client-Zertifikat für den Benutzer)
Beim Verbindungsaufbau wird jedoch ein Zertifikatsfehler
SSL: error:0A000086:SSL routines::certificate verify failed
angezeigt.
Gibt es eventuell noch etwas wichtiges zu beachten, was
in der Doku gerne übersehen wird ?
Danke und schönes Wochenende
Torsten
SSL-VPN Roadwarrior Zertifikatsfehler beim Verbindungsaufbau
Moderator: Securepoint
Was mir noch aufgefallen ist:
Bei einem Kunde ist die Konfiguration eigentlich gleich, aber in der ovpn-Datei steht bei uns
remote-cert-tls "server"
und beim Kunde:
remote-cert-eku "TLS Web Server Authentication"
Wie und wo das aber eingestellt wird, ist mir nicht klar
Bei einem Kunde ist die Konfiguration eigentlich gleich, aber in der ovpn-Datei steht bei uns
remote-cert-tls "server"
und beim Kunde:
remote-cert-eku "TLS Web Server Authentication"
Wie und wo das aber eingestellt wird, ist mir nicht klar
Hallo Torsten,
auf jeden Fall könnte es hilfreich sein, die aktuelle Dokumentation zu nehmen: https://wiki.securepoint.de/UTM/VPN/SSL_VPN-Roadwarrior
(Die v11.6 ist ja doch schon ein wenig betagt…)
auf jeden Fall könnte es hilfreich sein, die aktuelle Dokumentation zu nehmen: https://wiki.securepoint.de/UTM/VPN/SSL_VPN-Roadwarrior
(Die v11.6 ist ja doch schon ein wenig betagt…)
Mit freundlichen Grüßen
Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50
Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg
Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50
Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg
Hallo,
handelt es sich hier um SHA1 oder SHA2 (SHA256) Zertifikate? Neuere Betriebssysteme unterstützen keine neuen SHA1 Zertifikate mehr.
Ggf. sollten Sie sich die Zertifikate mal ansehen. Läuft das Server Zertifikat auf der gleichen CA wie die Client Zertifikate?
handelt es sich hier um SHA1 oder SHA2 (SHA256) Zertifikate? Neuere Betriebssysteme unterstützen keine neuen SHA1 Zertifikate mehr.
Ggf. sollten Sie sich die Zertifikate mal ansehen. Läuft das Server Zertifikat auf der gleichen CA wie die Client Zertifikate?
Hallo Bjoern,
die CA und die Zertifikate sind direkt auf der Securepoint erstellt worden.
Es sind handelt sich um 'sha256 mit RSA Verschlüsselung' - Zertifikate.
Die Schlüssellänge von CA und Zertifikat sind gleich bei 3072
Grüße
Torsten
die CA und die Zertifikate sind direkt auf der Securepoint erstellt worden.
Es sind handelt sich um 'sha256 mit RSA Verschlüsselung' - Zertifikate.
Die Schlüssellänge von CA und Zertifikat sind gleich bei 3072
Grüße
Torsten