openvpn: срок действия crl истек?

У нас есть OpenVPN в нашей настройке aws, который был настроен клиентом, и теперь они не могут подключиться к открытому vpn, скажем, "crl имеет истекший" . Мы пытаемся регенерировать crl, но для этого нам нужно перейти в папку easy-rsa, и там мне нужно выполнить следующую команду:

  • cd path / to / easy-rsa / directory
  • здесь нужно запустить следующая команда
./easy-rsa crl-gen
  • , но здесь проблема в том, что файл сценария easy-rsa в каталоге easy-rsa отсутствует, и без этого мы не сможем сгенерировать crl.
Tue Aug 27 10:25:17 2019 122.166.3.167:18363 VERIFY ERROR: depth=0, error=CRL has expired: C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=pkoparde, name=EasyRSA, emailAddress=me@myhost.mydomain
Tue Aug 27 10:25:17 2019 122.166.3.167:18363 OpenSSL: error:14089086:SSL routines:ssl3_get_client_certificate:certificate verify failed
Tue Aug 27 10:25:17 2019 122.166.3.167:18363 TLS_ERROR: BIO read tls_read_plaintext error
Tue Aug 27 10:25:17 2019 122.166.3.167:18363 TLS Error: TLS object -> incoming plaintext read error
Tue Aug 27 10:25:17 2019 122.166.3.167:18363 TLS Error: TLS handshake failed
Tue Aug 27 10:25:17 2019 122.166.3.167:18363 SIGUSR1[soft,tls-error] received, client-instance restarting

Кто-нибудь, пожалуйста, помогите мне с этим, это проблема с производственным сервером?

0
задан 28 August 2019 в 10:33
3 ответа

easy-rsa уже упакован для большинства дистрибутивов Linux. Просто установите его из диспетчера пакетов.

Например:

sudo apt install easy-rsa

Вы должны запустить easy-rsa, установленный из ваших пакетов распространения, как easy-rsa , а не ./ easy-rsa ].

3
ответ дан 4 December 2019 в 11:41

Загрузите easy-rsa script еще раз, создайте новый crl.

1
ответ дан 4 December 2019 в 11:41

Когда вы создаете новый файл CRL на сервере для перемещения к клиенту, используйте более длительный период времени с этой командой (10 лет): EASYRSA_CRL_DAYS=3650 ./easyrsa gen- крл. Лично я использую загрузку скрипта из их последней выпуск.

0
ответ дан 7 July 2021 в 19:11

Теги

Похожие вопросы