Când încerc să mă conectez la OCServ-ul meu folosind clientul OpenConnect în ubuntu, se afișează o eroare:
Conectat la x.x.x.x:yyy
Negociere SSL cu server.domain.tld
Verificarea certificatului serverului a eșuat: certificatul a expirat
Verificarea eșuată a certificatului de la serverul VPN „server.domain.tld”.
Motiv: certificatul a expirat
Pentru a avea încredere în acest server în viitor, poate adăugați asta la linia de comandă:
--servercert pin-sha256:02oy27uQkY5fMYDda0sSLIj1SbioAHRRbqUneUeI6OA=
Introdu „da” pentru a accepta, „nu” pentru a anula; altceva de vizualizat:
Cand apas o tasta pentru a vizualiza certificatul, data de expirare este ok si nu este expirata!
Informații despre certificat X.509:
Versiunea: 3
Număr de serie (hex): xyzxyzxyz..
Emitent: CN=R3,O=Let's Encrypt,C=US
Valabilitate:
Nu înainte de: miercuri 08 sept 21:10:50 UTC 2021
Nu după: marți, 07 decembrie, 21:10:49 UTC 2021
Subiect: CN=server.domain.tld
Algoritmul cheii publice ale subiectului: EC/ECDSA
Nivel de securitate al algoritmului: Ultra (384 biți)
Curbă: SECP384R1
Data sistemului meu este corectă, duminică, 3 octombrie 2021. Acest lucru a funcționat corect în ultimul an, dar după recenta reînnoire automată a certificatului letencrypt, am observat că nu funcționează corect.