Проверка сертификата VPN, неудавшаяся (OpenVPN)? CentOS & Ubuntu

Я скажу Вам одну вещь, которая является неправильной сразу же: 32 бита. Это - тупик. AWE может только помочь так многому. Просто бросьте его и переместитесь в 64 бита.

Однако, 32 ГБ с AWE должны дать много пула буферов. Насколько большой Ваша база данных? Намного больше, чем 32 ГБ? Почему это не главным образом кэшируется, почему Вы видите PAGEIOLATCH_SH? Это подразумевает, что сервер выполняет в большой выборке объема данных из диска, и с 28 ГБ пула буферов, такой большой объем чтений указывают, что любая Ваша база данных действительно огромна, и Вы просто планируете потребность большее железо (я сомневаюсь), или что Ваш запрос и индексы соответствуют так плохо, что Ваше принудительное для чтения от начала до конца больших таблиц постоянно (я вполне уверен в нем). Поверхностный взгляд sys.dm_query_exec_stats покажет проблемный запрос (большой total_logical_reads указывает на большие сканирования, следовательно большие чтения и повреждение кэша). Так же sys.dm_db_index_usage_stats покажет проблемные наборы строк. Если это - весь грек Вам, то попытайтесь использовать Отчеты Панели инструментов Производительности SQL Server 2005 года.

1
задан 16 January 2013 в 00:19
2 ответа

Ваше сообщение об ошибке указывает на то, что клиенту по какой-либо причине не нравится сертификат, представленный сервером. Отправьте копию server.crt клиенту, затем запустите:

openssl verify -purpose any -CAfile ca.crt server.crt

Если все в порядке, вы должны получить что-то вроде server.crt: OK

По сути, вы хотите проверить, что server.crt правильно подписан файлом ca.crt на клиенте. Вы можете поиграть с опциями, чтобы увидеть, как выглядит сбой, исключив -CAfile ca.crt . В этом случае (или если ca.crt не подписал server.crt) вы получите следующее сообщение:

error 20 at 0 depth lookup:unable to get local issuer certificate

Если это так, выполните процесс создания сертификата.

5
ответ дан 3 December 2019 в 17:11

У меня тоже была эта проблема. Проблема заключалась в том, что я использовал ca.crt, созданный easyrsa. Это не правильно. Используйте вместо него файл cacert.pem в / etc / ssl / misc / demoCA /.

0
ответ дан 3 December 2019 в 17:11

Теги

Похожие вопросы