เมื่อฉันพยายามเชื่อมต่อกับ OCServ โดยใช้ไคลเอนต์ OpenConnect ใน Ubuntu มันแสดงข้อผิดพลาด:
เชื่อมต่อกับ x.x.x.x:yyy
การเจรจา SSL กับ server.domain.tld
การตรวจสอบใบรับรองเซิร์ฟเวอร์ล้มเหลว: ใบรับรองหมดอายุ
ใบรับรองจากเซิร์ฟเวอร์ VPN "server.domain.tld" ล้มเหลวในการตรวจสอบ
เหตุผล: ใบรับรองหมดอายุ
หากต้องการเชื่อถือเซิร์ฟเวอร์นี้ในอนาคต อาจเพิ่มสิ่งนี้ในบรรทัดคำสั่งของคุณ:
--เซิร์ฟเวอร์ใบรับรอง pin-sha256:02oy27uQkY5fMYDda0sSLIj1SbioAHRRbqUneUeI6OA=
ป้อน 'ใช่' เพื่อยอมรับ 'ไม่' เพื่อยกเลิก; มีอะไรให้ดูอีก:
เมื่อฉันกดปุ่มเพื่อดูใบรับรอง วันหมดอายุก็โอเคและยังไม่หมดอายุ!
ข้อมูลใบรับรอง X.509:
รุ่น: 3
หมายเลขซีเรียล (ฐานสิบหก): xyzxyzxyz..
ผู้ออก: CN=R3,O=Let's Encrypt,C=US
ความถูกต้อง:
ไม่ใช่ก่อน: วันพุธที่ 8 กันยายน 21:10:50 UTC 2021
ไม่หลังจาก: อังคาร 07 ธ.ค. 21:10:49 UTC 2021
เรื่อง: CN=server.domain.tld
อัลกอริทึมคีย์สาธารณะหัวเรื่อง: EC/ECDSA
อัลกอริทึมระดับความปลอดภัย: อัลตร้า (384 บิต)
เส้นโค้ง: SECP384R1
วันที่ในระบบของฉันถูกต้องคือวันอาทิตย์ที่ 3 ต.ค. 2021 สิ่งนี้ทำงานได้อย่างถูกต้องในปีที่ผ่านมา แต่หลังจากการต่ออายุอัตโนมัติของใบรับรอง Letencrypt เมื่อเร็ว ๆ นี้ ฉันสังเกตเห็นว่ามันทำงานไม่ถูกต้อง