Score:0

ใบรับรอง OpenConnect ล้มเหลวในการตรวจสอบ มันแจ้งว่าหมดอายุแล้ว แต่ไม่ใช่!

ธง mx

เมื่อฉันพยายามเชื่อมต่อกับ OCServ โดยใช้ไคลเอนต์ OpenConnect ใน Ubuntu มันแสดงข้อผิดพลาด:

เชื่อมต่อกับ x.x.x.x:yyy
การเจรจา SSL กับ server.domain.tld
การตรวจสอบใบรับรองเซิร์ฟเวอร์ล้มเหลว: ใบรับรองหมดอายุ

ใบรับรองจากเซิร์ฟเวอร์ VPN "server.domain.tld" ล้มเหลวในการตรวจสอบ
เหตุผล: ใบรับรองหมดอายุ
หากต้องการเชื่อถือเซิร์ฟเวอร์นี้ในอนาคต อาจเพิ่มสิ่งนี้ในบรรทัดคำสั่งของคุณ:
    --เซิร์ฟเวอร์ใบรับรอง pin-sha256:02oy27uQkY5fMYDda0sSLIj1SbioAHRRbqUneUeI6OA=
ป้อน 'ใช่' เพื่อยอมรับ 'ไม่' เพื่อยกเลิก; มีอะไรให้ดูอีก:

เมื่อฉันกดปุ่มเพื่อดูใบรับรอง วันหมดอายุก็โอเคและยังไม่หมดอายุ!

ข้อมูลใบรับรอง X.509:
รุ่น: 3
หมายเลขซีเรียล (ฐานสิบหก): xyzxyzxyz..
ผู้ออก: CN=R3,O=Let's Encrypt,C=US
ความถูกต้อง:
    ไม่ใช่ก่อน: วันพุธที่ 8 กันยายน 21:10:50 UTC 2021
    ไม่หลังจาก: อังคาร 07 ธ.ค. 21:10:49 UTC 2021
เรื่อง: CN=server.domain.tld
อัลกอริทึมคีย์สาธารณะหัวเรื่อง: EC/ECDSA
อัลกอริทึมระดับความปลอดภัย: อัลตร้า (384 บิต)
    เส้นโค้ง: SECP384R1

วันที่ในระบบของฉันถูกต้องคือวันอาทิตย์ที่ 3 ต.ค. 2021 สิ่งนี้ทำงานได้อย่างถูกต้องในปีที่ผ่านมา แต่หลังจากการต่ออายุอัตโนมัติของใบรับรอง Letencrypt เมื่อเร็ว ๆ นี้ ฉันสังเกตเห็นว่ามันทำงานไม่ถูกต้อง

David avatar
cn flag
ฟังดูเหมือนคำถามสำหรับคน Openconnect https://github.com/openconnect
Score:0
ธง in

ลองอัปเดตแพ็คเกจ "ca-certificates" ฉันมีปัญหาเดียวกัน และฉันแก้ไขด้วยวิธีนี้

Alimo avatar
mx flag
ใช่ สิ่งนี้แก้ปัญหาได้! ฉันได้อัปเดต /etc/vpnc/vpnc-script ด้วย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา