Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.

    Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет., RouterOS
     
    ipavlik
    Guest
    #1
    0
    22.12.2016 13:57:00
    Привет! После некоторого времени успешной работы OpenVPN на Mikrotik CCR1009-8G-1S с версией v6.37.1, теперь не могу подключиться. OpenVPN выдает ошибку об истечении срока действия сертификата:  

    Thu Dec 22 13:16:44 2016 us=973237 VERIFY OK: depth=0, C=SK, ST=SK, L=, O=, CN=  
    Thu Dec 22 13:16:45 2016 us=67242 OpenSSL: error:14094415:SSL routines:ssl3_read_bytes:sslv3 alert certificate expired  
    Thu Dec 22 13:16:45 2016 us=67242 OpenSSL: error:140940E5:SSL routines:ssl3_read_bytes:ssl handshake failure  
    Thu Dec 22 13:16:45 2016 us=67242 TLS_ERROR: BIO read tls_read_plaintext error  
    Thu Dec 22 13:16:45 2016 us=67242 TLS Error: TLS object → incoming plaintext read error  
    Thu Dec 22 13:16:45 2016 us=67242 TLS Error: TLS handshake failed  
    Thu Dec 22 13:16:45 2016 us=68242 Fatal TLS error (check_tls_errors_co), restarting  
    Thu Dec 22 13:16:45 2016 us=68242 TCP/UDP: Closing socket  

    Сертификаты центра сертификации и сервера валидны. Пробовал поставить тот же сертификат для HTTPS — он работает без проблем. Есть идеи, в чём может быть проблема? Спасибо.
     
     
     
    ipavlik
    Guest
    #2
    0
    09.01.2017 11:01:00
    Я распечатал все сертификаты с помощью функции «certificate print». Единственное, что изменил — убрал отпечаток пальца, а также поменял IP-адрес и название компании на <…text…>. Просроченных сертификатов нет. CLIENT-tpl — это шаблон для нового клиентского сертификата, если понадобится. Вывод: Флаги: K — приватный ключ, D — dsa, L — crl, C — ключ смарт-карты, A — центр сертификации, I — выдан, R — отозван, E — истёк, T — доверенный  
    #          NAME            COMMON-NAME            SUBJECT-ALT-NAME  
    0 K L A  T CA              <company name>  
    1 K    I   SERVER          <public IP address>  
    2          CLIENT-tpl      vpnuser  
    3 K    I   vpnuser01       vpnuser01  
    4 K    I   vpnuser02       vpnuser02  
    5 K    I   vpnuser03       vpnuser03  
    6 K    I   vpnuser04       vpnuser04  
    7 K    I   vpnuser05       vpnuser05  
    8 K    I   vpnuser06       vpnuser06  
    9 K    I   vpnuser07       vpnuser07  
    10 K    I   vpnuser08       vpnuser08  
    11 K    I   vpnuser09       vpnuser09  
    12 K    I   vpnuser10       vpnuser10  
    13 K    I   vpnuser11       vpnuser11  
    14 K    I   vpnuser12       vpnuser12  
    15 K    I   vpnuser13       vpnuser13  
    16 K    I   vpnuser14       vpnuser14  
    17 K    I   vpnuser15       vpnuser15  
    18 K    I   vpnuser16       vpnuser16  
    19 K    I   vpnuser17       vpnuser17  
    20 K    I   vpnuser18       vpnuser18  
    21 K    I   vpnuser19       vpnuser19  
    22 K    I   vpnuser20       vpnuser20
     
     
     
    ATROX
    Guest
    #3
    0
    09.01.2017 11:39:00
    Нет. Командный сертификат crl print!!..
     
     
     
    ipavlik
    Guest
    #4
    0
    09.01.2017 11:50:00
    Сертификаты не печатаются: #    CERT                                                               ПОСЛЕДНЕЕ ОБНОВЛЕНИЕ                 КОЛ-ВО    ОТЗЫВ URL
     
     
     
    ATROX
    Guest
    #5
    0
    10.01.2017 06:45:00
    Хорошо. Ладно. Проверьте CRL distribution point корневых сертификатов, сервера и пользователей. И прочитайте это: https://en.wikipedia.org/wiki/Certificate_revocation_list
     
     
     
    Arek
    Guest
    #6
    0
    02.03.2017 23:35:00
    @ipavlik Привет, у меня такая же проблема. Обновился с версии 6.38.1 до 6.38.3, и теперь не могу подключиться через OpenVPN (ни с Windows-клиента, ни с клиента на роутере Asus):

    Thu Mar 02 23:35:20 2017 OpenSSL: error:14094415:SSL routines:ssl3_read_bytes:sslv3 alert certificate expired  
    Thu Mar 02 23:35:20 2017 OpenSSL: error:140940E5:SSL routines:ssl3_read_bytes:ssl handshake failure  
    Thu Mar 02 23:35:20 2017 TLS_ERROR: BIO read tls_read_plaintext error  
    Thu Mar 02 23:35:20 2017 TLS Error: TLS object -> incoming plaintext read error  
    Thu Mar 02 23:35:20 2017 TLS Error: TLS handshake failed  
    Thu Mar 02 23:35:20 2017 Fatal TLS error (check_tls_errors_co), restarting  
    Thu Mar 02 23:35:20 2017 TCP/UDP: Closing socket  
    Thu Mar 02 23:35:20 2017 SIGUSR1[soft,tls-error] received, process restarting
    Thu Mar 02 23:35:20 2017 MANAGEMENT: >STATE:1488494120,RECONNECTING,tls-error,,  
    Thu Mar 02 23:35:20 2017 Restart pause, 5 second(s)  

    CA валиден, сертификаты сервера и клиента тоже действительны (у них срок действия 10 лет). Если отключить проверку сертификата клиента, всё работает. Я откатился обратно на 6.38.1 — без толку. Та же проблема. Может, кто-то может помочь?
     
     
     
    Arek
    Guest
    #7
    0
    21.03.2017 11:27:00
    Я пытался сгенерировать новые сертификаты на 10 лет (CA, серверный и клиентский) с Mikrotik 6.38.5, но безуспешно — проблема с подключением осталась. Кто-нибудь сталкивался с таким же?
     
     
     
    ipavlik
    Guest
    #8
    0
    21.03.2017 11:54:00
    Сейчас у меня нет решения, и я использую аутентификацию без клиентских сертификатов.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры