Vraagje omtrent OpenVPN en de certificaten

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BSIGemea
  • Registratie: Maart 2019
  • Laatst online: 29-01-2024
Goedemorgen allemaal,

Wij hebben hier op kantoor een kleine discussie omtrent een certificaat van OpenVPN.

Wanneer wij een OpenVPN client geïnstalleerd hebben en hier de juiste server certificaten voor installeren moeten wij na de toewijzing van het certificaat, het originele gezipte certificaat van de computer verwijderen.
Als we de een duplicaat in een downloads folder oid laten staan, geeft OpenVPN errors. Pas na het verwijderen hiervan werkt de VPN verbinding.

Op Google kan ik niet vinden waarom de VPN niet tot stand komt als we de installatie files laten staan.
Iemand enig idee wat hiervan de rede is?


Onderstaande fout word gegeven als er een duplicaat van het certificaat ergens, gezipt of niet, op de computer staat.

Tue Jul 02 09:02:12 2019 us=914493 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Tue Jul 02 09:02:12 2019 us=916450 OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak
Tue Jul 02 09:02:12 2019 us=916450 MANAGEMENT: Client disconnected
Tue Jul 02 09:02:12 2019 us=917482 Cannot load certificate file client.crt
Tue Jul 02 09:02:12 2019 us=917482 Exiting due to fatal error

Alle reacties


Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 07:30

jurroen

Security en privacy geek

Het lijkt mij bijzonder sterk dat er een verband is tussen een al dan niet bestaande kopie van het certificaat en de issues die je hebt.

Het lijkt erop dat de CA van het certificaat MD5 gebruikt en dat daardoor de verbinding faalt. Verander dat eens naar SHA-256, waarschijnlijk kom je daar een stuk verder mee.

Ik weet niet wat het beoogde doel is; als je bezig bent om een VPN op te zetten voor gegevensuitwisseling: MD5 is - heel zacht uitgedrukt - zo lek als een mandje.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • BSIGemea
  • Registratie: Maart 2019
  • Laatst online: 29-01-2024
Bedankt voor het antwoord.
Toevallig stappen wij vandaag van de VPN van de Netgear router af en komt er een Terra server op kantoor. (klein bedrijf met 14 werknemers maar hard groeiende).