QVPN Service에서 OpenVPN 서버에 연결할 때 피어 인증서 인증 실패 메시지가 나타나는 이유는 무엇입니까?
최신 업데이트일:
2024-08-07
적용되는 제품
애플리케이션
- QVPN Service
- OpenVPN Connect 3.4.0 이상
운영 체제
- QTS 5.1.x 이상
- QuTS hero h5.1.x 이상
- QuTScloud c5.1.0 이상
시나리오
OpenVPN Connect 버전 3.4.0 이상은 OpenSSL 라이브러리 버전 3.0.8을 사용하며, 이 버전은 QVPN Service를 지원하지 않습니다. 이 때문에 OpenVPN Connect를 QVPN Service에 연결할 때 "피어 인증서 인증 실패" 오류 메시지가 나타나게 됩니다.
최신 OpenVPN 업그레이드 정책에 따라 구성 파일 인증서도 업데이트해야 합니다. 오래된 인증서는 더 이상 최신 OpenVPN Connect 버전에 적용되는 암호화 표준을 준수하지 않습니다.
해결책
오래된 인증서로 인한 연결 실패를 방지하기 위해서 QVPN Service를 버전 3.2.x 이상으로 업그레이드하고 피어 인증서를 업데이트하십시오.
QVPN Service 업데이트
- App Center를 엽니다.
- QVPN Service를 찾습니다.
- 업데이트 또는 필수 업데이트를 클릭합니다.
확인 메시지가 나타납니다. - 확인을 클릭합니다.
최신 버전의 QVPN Service가 장치에 설치됩니다.
피어 인증서 업데이트
- QVPN Service를 엽니다.
- VPN 서버 > OpenVPN으로 이동합니다.
- 인증서 업데이트를 클릭합니다.참고인증서 업데이트 버튼은 QVPN Service가 OpenVPN Connect 연결에 사용 중인 피어 인증서가 오래된 것임을 발견했을 때만 나타납니다.
- 적용을 클릭합니다.
QVPN Service가 피어 인증서를 업데이트합니다. - 동일 섹션에서 구성 파일 섹션으로 이동합니다.
- 구성 파일 옆에서 다운로드를 클릭합니다.
QVPN Service가 피어 인증서를 다운로드합니다. - 다운로드한 인증서를 OpenVPN Connect로 가져옵니다.