Proč vidím zprávu o selhání ověření certifikátu partnera při připojování k serveru OpenVPN na QVPN Service ?
Použitelné produkty
Aplikace
- QVPN Service
- OpenVPN Connect 3.4.0 a novější
Operační systémy
- QTS 5.1.x a novější
- QuTS hero h5.1.x a novější
- QuTS cloud c5.1.0 a novější
Scénář
OpenVPN Connect verze 3.4.0 a novější používají knihovnu OpenSSL verze 3.0.8, která nepodporuje QVPN Service . To způsobuje zobrazení chybové zprávy "peer certificate verification failed" při připojování OpenVPN Connect k QVPN Service .
V souladu s nejnovějšími zásadami aktualizace OpenVPN musí být také aktualizován certifikát konfiguračního souboru. Zastaralé certifikáty již neodpovídají kryptografickým standardům vynuceným nejnovější verzí OpenVPN Connect .
Řešení
Aktualizujte QVPN Service na verzi 3.2.x nebo novější a poté aktualizujte svůj peer certifikát, aby se zabránilo selhání připojení způsobenému zastaralými certifikáty.
Aktualizace QVPN Service
- Otevřete App Center .
- Najděte QVPN Service .
- Klikněte na Aktualizovat nebo Požadovaná aktualizace.
Objeví se potvrzovací zpráva. - Klikněte na OK.
Nejnovější verze QVPN Service je nainstalována na zařízení.
Aktualizace peer certifikátu
- Otevřete QVPN Service .
- Přejděte na VPN Server > OpenVPN.
- Klikněte na Aktualizovat certifikát. PoznámkaTlačítko Aktualizovat certifikát se objeví pouze tehdy, když QVPN Service detekuje zastaralý peer certifikát používaný pro připojení OpenVPN Connect .
- Klikněte na Použít.
QVPN Service aktualizuje peer certifikát. - Přejděte do sekce konfiguračního souboru na stejné obrazovce.
- Vedle Konfigurační soubor klikněte na Stáhnout.
QVPN Service stáhne peer certifikát. - Importujte stažený certifikát do OpenVPN Connect .