Clé SSL non valide dans openVPN

Clé SSL non valide dans openVPN - Sécurité - Windows & Software

Marsh Posté le 18-03-2005 à 04:23:32    

Salut,
 
J'ai installé openVPN avec SSL sur un serveur entre 2 postes. Je crée les clés
avec SSL sur le serveur et le client. Tout fonctionne.
Je lance openVPN sur le serveur. Cela fonctionne aussi.
Mais quand je lance la connection openVPN sur le client pourqu'il se connecte
sur le serveur, il me donne un message d'erreur que la clé n'est pas valide :
...
 
Thu Mar 17 08:28:31 2005 us=920791 WARNING: No server certificate verification m
ethod has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Thu Mar 17 08:28:31 2005 us=921660 WARNING: file '/etc/ssl/marseille.key' is
group or others accessible
...
Mar 17 08:28:33 2005 us=173579 VERIFY E
RROR: depth=1, error=certificate is not yet valid: /C=FR/ST=France/L=Toulon/O=Or
g/OU=admin/CN=mtail/emailAddress=mtail@free.fr
Thu Mar 17 08:28:33 2005 us=173816 TLS_ERROR: BIO read tls_read_plaintext error:
 error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify
failed
Thu Mar 17 08:28:33 2005 us=173849 TLS Error: TLS object -> incoming plaintext
read error
Thu Mar 17 08:28:33 2005 us=173869 TLS Error: TLS handshake failed
Thu Mar 17 08:28:33 2005 us=174310 TCP/UDP: Closing socket
...
 
Et sur le serveur, j'ai les erreurs suivantes :
-----------------------------------------------
Mar 18 03:55:43 2005 us=617365 read
 UDPv4 [ECONNREFUSED]: Connection refused (code=111)
RFri Mar 18 03:55:43 2005 us=630624 read UDPv4 [ECONNREFUSED]: Connection refuse
d (code=111)
...
 
 
Merci de vos idées d'avance.
 

Reply

Marsh Posté le 18-03-2005 à 04:23:32   

Reply

Marsh Posté le 19-04-2005 à 17:23:17    

Salut,
Ouais, tu as forcement des certificats non valides...Tu les as fait dans Windows ?? car j'ai des problemes avec...Maintenant je les fait tjrs sur unix, 100 % succes !
 
bonne chance

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed