Portál AbcLinuxu, 8. května 2025 18:15
Ahoj.
Pokusam sa rozbehnut Openvpn z WinXP ako klient na Mikrotik RB450 ako server. Mam asi problem s certifikatmi na mikrotiku. Najskor som vygeneroval self signed certifikat a kluc a naimportoval som ich do mikrotiku. Potom som ich vymazal a naimportoval som dalsi par kluc certifikat podpisany CA. Pri pripajani sa klienta na server (WinXP na mikrotik) mi v logu klienta vypisuje chybu "VERIFY ERROR: depth=0, error=self signed certificate:..." a vypisuje popis toho povodneho certifikatu, ktory som z mikrotiku vymazal. Potom som vymazal vsetky certifikaty a skusal pripojit klienta k mikrotiku pomocou openvpn a stale ta ista chyba s certifikatom.
Poradte ako sa da uplne zbavit privatneho kluca resp. certifikatu na mikrotiku. V zalozke certifikaty na mikrotiku je zoznam certifikatov - ten mam teraz prazdny. Skusal som Reset Keys aj reset-certificate-cache a pri pripajani stale hlasi "VERIFY ERROR: depth=0, error=self signed certificate:..." s vypisom prveho naimportovaneho certifikatu.
Za radu dakujem.
Dji se pouzit staticke klice, ale co jsem hledal tan na Mikrotiku jedine lkomplet s CA.
http://wiki.mikrotik.com/wiki/OpenVPN
NN
Tento navod poznam. Moj problem je v tom, ze ten mikrotik si stale pamata ten zly kluc a certifikat a nemozem ho vymazat, resp pamata si ho aj po vymazani.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.