Perché viene visualizzato un messaggio di errore di verifica del certificato peer quando si effettua la connessione al server OpenVPN su QVPN Service?
Prodotti applicabili
Applicazioni
- QVPN Service
- OpenVPN Connect 3.4.0 e versioni successive
Sistemi operativi
- QTS 5.1.x e versioni successive
- QuTS hero h5.1.x e versioni successive
- QuTScloud c5.1.0 e versioni successive
Scenario
OpenVPN Connect versione 3.4.0 e versioni successive utilizzano la libreria OpenSSL versione 3.0.8, che non supporta QVPN Service. Questo causa la visualizzazione del messaggio di errore "verifica del certificato peer non riuscita" quando si esegue la connessione di OpenVPN Connect a QVPN Service.
In conformità con l'ultimo criterio di aggiornamento di OpenVPN, è necessario aggiornare anche il certificato del file di configurazione. I certificati obsoleti non sono più conformi agli standard crittografici applicati dall'ultima versione di OpenVPN Connect.
Soluzione
Aggiornare QVPN Service alla versione 3.2.x o successiva, seguito da un aggiornamento del certificato peer, per evitare errori di connessione derivanti da certificati obsoleti.
Aggiornamento di QVPN Service
- Aprire App Center.
- Individuare QVPN Service.
- Fare clic su Aggiorna o su Aggiornamento richiesto.
Viene visualizzato un messaggio di conferma. - Fare clic su OK.
La versione più recente QVPN Service installata sul dispositivo.
Aggiornamento del certificato peer
- Aprire QVPN Service.
- Accedere a VPN Server > OpenVPN.
- Fare clic su Aggiorna certificato.NotaIl pulsante Aggiorna certificato viene visualizzato solo quando il QVPN Service rileva un certificato peer obsoleto in uso per le connessioni OpenVPN Connect.
- Fare clic su Applica.
QVPN Service aggiorna il certificato peer. - Passare alla sezione del file di configurazione nella stessa schermata.
- Accanto a File di configurazione, fare clic su Scarica.
QVPN Service scarica il certificato peer. - Importare il certificato scaricato in OpenVPN Connect.