Varför ser jag ett meddelande om att peer-certifikatverifiering har misslyckats när jag ansluter till OpenVPN-servern på QVPN Service?
Berörda produkter
Program
- QVPN Service
- OpenVPN Connect 3.4.0 och senare
Operativsystem
- QTS 5.1.x och senare
- QuTS hero h5.1.x och senare
- QuTScloud c5.1.0 och senare
Scenario
OpenVPN Connect version 3.4.0 och senare versioner använder OpenSSL-biblioteket i version 3.0.8, som inte har stöd för QVPN Service. Det är anledningen till att felmeddelandet ”peer-certifikatverifiering misslyckades” visas när OpenVPN Connect ansluts till QVPN Service.
I enlighet med den senaste OpenVPN-uppgraderingspolicyn måste även konfigurationsfilscertifikatet uppdateras. Föråldrade certifikat överensstämmer inte längre med de krypteringsstandarder som tillämpas av den senaste OpenVPN Connect-versionen.
Lösning
Uppgradera QVPN Service till version 3.2.x eller senare, uppdatera sedan ditt peer-certifikat så att anslutningsfel som beror på föråldrade certifikat kan förhindras.
Uppdatera QVPN Service
- Öppna App Center.
- Hitta QVPN Service.
- Klicka på Uppdatera eller Obligatorisk uppdatering.
Ett bekräftelsemeddelande visas. - Klicka på OK.
Den senaste versionen av QVPN Service är installerad på enheten.
Uppdatera peer-certifikatet
- Öppna QVPN Service.
- Gå till VPN Server > OpenVPN.
- Klicka på Uppdatera certifikat.Obs!Knappen Uppdatera certifikat visas endast när QVPN Service upptäcker att ett föråldrat peer-certifikat används för OpenVPN Connect-anslutningar.
- Klicka på Tillämpa.
QVPN Service uppdaterar peer-certifikatet. - Navigera till avsnittet om konfigurationsfil på samma skärm.
- Bredvid Konfigurationsfil; klicka på Ladda ned.
QVPN Service hämtar peer-certifikatet. - Importera det nedladdade certifikatet till OpenVPN Connect.