<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 05:56:16 -0400</pubDate>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429090">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас у меня нет решения, и я использую аутентификацию без клиентских сертификатов. <br />
			<i>21.03.2017 11:54:00, ipavlik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429090</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429090</guid>
			<pubDate>Tue, 21 Mar 2017 11:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429089">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытался сгенерировать новые сертификаты на 10 лет (CA, серверный и клиентский) с Mikrotik 6.38.5, но безуспешно — проблема с подключением осталась. Кто-нибудь сталкивался с таким же? <br />
			<i>21.03.2017 11:27:00, Arek.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429089</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429089</guid>
			<pubDate>Tue, 21 Mar 2017 11:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429088">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@ipavlik Привет, у меня такая же проблема. Обновился с версии 6.38.1 до 6.38.3, и теперь не могу подключиться через OpenVPN (ни с Windows-клиента, ни с клиента на роутере Asus):<br /><br />Thu Mar 02 23:35:20 2017 OpenSSL: error:14094415:SSL routines:ssl3_read_bytes:sslv3 alert certificate expired &nbsp;<br />Thu Mar 02 23:35:20 2017 OpenSSL: error:140940E5:SSL routines:ssl3_read_bytes:ssl handshake failure &nbsp;<br />Thu Mar 02 23:35:20 2017 TLS_ERROR: BIO read tls_read_plaintext error &nbsp;<br />Thu Mar 02 23:35:20 2017 TLS Error: TLS object -&gt; incoming plaintext read error &nbsp;<br />Thu Mar 02 23:35:20 2017 TLS Error: TLS handshake failed &nbsp;<br />Thu Mar 02 23:35:20 2017 Fatal TLS error (check_tls_errors_co), restarting &nbsp;<br />Thu Mar 02 23:35:20 2017 TCP/UDP: Closing socket &nbsp;<br />Thu Mar 02 23:35:20 2017 SIGUSR1[soft,tls-error] received, process restarting  <br />Thu Mar 02 23:35:20 2017 MANAGEMENT: &gt;STATE:1488494120,RECONNECTING,tls-error,, &nbsp;<br />Thu Mar 02 23:35:20 2017 Restart pause, 5 second(s) &nbsp;<br /><br />CA валиден, сертификаты сервера и клиента тоже действительны (у них срок действия 10 лет). Если отключить проверку сертификата клиента, всё работает. Я откатился обратно на 6.38.1 — без толку. Та же проблема. Может, кто-то может помочь? <br />
			<i>02.03.2017 23:35:00, Arek.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429088</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429088</guid>
			<pubDate>Thu, 02 Mar 2017 23:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429087">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо. Ладно. Проверьте CRL distribution point корневых сертификатов, сервера и пользователей. И прочитайте это: <noindex><a href="https://en.wikipedia.org/wiki/Certificate_revocation_list" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/Certificate_revocation_list</a></noindex> <br />
			<i>10.01.2017 06:45:00, ATROX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429087</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429087</guid>
			<pubDate>Tue, 10 Jan 2017 06:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429086">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сертификаты не печатаются: # &nbsp; &nbsp;CERT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПОСЛЕДНЕЕ ОБНОВЛЕНИЕ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; КОЛ-ВО &nbsp; &nbsp;ОТЗЫВ URL <br />
			<i>09.01.2017 11:50:00, ipavlik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429086</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429086</guid>
			<pubDate>Mon, 09 Jan 2017 11:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429085">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Командный сертификат crl print!!.. <br />
			<i>09.01.2017 11:39:00, ATROX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429085</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429085</guid>
			<pubDate>Mon, 09 Jan 2017 11:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429084">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я распечатал все сертификаты с помощью функции «certificate print». Единственное, что изменил — убрал отпечаток пальца, а также поменял IP-адрес и название компании на &lt;…text…&gt;. Просроченных сертификатов нет. CLIENT-tpl — это шаблон для нового клиентского сертификата, если понадобится. Вывод: Флаги: K — приватный ключ, D — dsa, L — crl, C — ключ смарт-карты, A — центр сертификации, I — выдан, R — отозван, E — истёк, T — доверенный &nbsp;<br /> # &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;COMMON-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SUBJECT-ALT-NAME &nbsp;<br /> 0 K L A &nbsp;T CA &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;company name&gt; &nbsp;<br /> 1 K &nbsp; &nbsp;I &nbsp; SERVER &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;public IP address&gt; &nbsp;<br /> 2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;CLIENT-tpl &nbsp; &nbsp; &nbsp;vpnuser &nbsp;<br /> 3 K &nbsp; &nbsp;I &nbsp; vpnuser01 &nbsp; &nbsp; &nbsp; vpnuser01 &nbsp;<br /> 4 K &nbsp; &nbsp;I &nbsp; vpnuser02 &nbsp; &nbsp; &nbsp; vpnuser02 &nbsp;<br /> 5 K &nbsp; &nbsp;I &nbsp; vpnuser03 &nbsp; &nbsp; &nbsp; vpnuser03 &nbsp;<br /> 6 K &nbsp; &nbsp;I &nbsp; vpnuser04 &nbsp; &nbsp; &nbsp; vpnuser04 &nbsp;<br /> 7 K &nbsp; &nbsp;I &nbsp; vpnuser05 &nbsp; &nbsp; &nbsp; vpnuser05 &nbsp;<br /> 8 K &nbsp; &nbsp;I &nbsp; vpnuser06 &nbsp; &nbsp; &nbsp; vpnuser06 &nbsp;<br /> 9 K &nbsp; &nbsp;I &nbsp; vpnuser07 &nbsp; &nbsp; &nbsp; vpnuser07 &nbsp;<br />10 K &nbsp; &nbsp;I &nbsp; vpnuser08 &nbsp; &nbsp; &nbsp; vpnuser08 &nbsp;<br />11 K &nbsp; &nbsp;I &nbsp; vpnuser09 &nbsp; &nbsp; &nbsp; vpnuser09 &nbsp;<br />12 K &nbsp; &nbsp;I &nbsp; vpnuser10 &nbsp; &nbsp; &nbsp; vpnuser10 &nbsp;<br />13 K &nbsp; &nbsp;I &nbsp; vpnuser11 &nbsp; &nbsp; &nbsp; vpnuser11 &nbsp;<br />14 K &nbsp; &nbsp;I &nbsp; vpnuser12 &nbsp; &nbsp; &nbsp; vpnuser12 &nbsp;<br />15 K &nbsp; &nbsp;I &nbsp; vpnuser13 &nbsp; &nbsp; &nbsp; vpnuser13 &nbsp;<br />16 K &nbsp; &nbsp;I &nbsp; vpnuser14 &nbsp; &nbsp; &nbsp; vpnuser14 &nbsp;<br />17 K &nbsp; &nbsp;I &nbsp; vpnuser15 &nbsp; &nbsp; &nbsp; vpnuser15 &nbsp;<br />18 K &nbsp; &nbsp;I &nbsp; vpnuser16 &nbsp; &nbsp; &nbsp; vpnuser16 &nbsp;<br />19 K &nbsp; &nbsp;I &nbsp; vpnuser17 &nbsp; &nbsp; &nbsp; vpnuser17 &nbsp;<br />20 K &nbsp; &nbsp;I &nbsp; vpnuser18 &nbsp; &nbsp; &nbsp; vpnuser18 &nbsp;<br />21 K &nbsp; &nbsp;I &nbsp; vpnuser19 &nbsp; &nbsp; &nbsp; vpnuser19 &nbsp;<br />22 K &nbsp; &nbsp;I &nbsp; vpnuser20 &nbsp; &nbsp; &nbsp; vpnuser20 <br />
			<i>09.01.2017 11:01:00, ipavlik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429084</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429084</guid>
			<pubDate>Mon, 09 Jan 2017 11:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429083">Клиент OpenVPN сообщает о просроченном сертификате, хотя он действует почти 10 лет.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! После некоторого времени успешной работы OpenVPN на Mikrotik CCR1009-8G-1S с версией v6.37.1, теперь не могу подключиться. OpenVPN выдает ошибку об истечении срока действия сертификата: &nbsp;<br /><br />Thu Dec 22 13:16:44 2016 us=973237 VERIFY OK: depth=0, C=SK, ST=SK, L=, O=, CN= &nbsp;<br />Thu Dec 22 13:16:45 2016 us=67242 OpenSSL: error:14094415:SSL routines:ssl3_read_bytes:sslv3 alert certificate expired &nbsp;<br />Thu Dec 22 13:16:45 2016 us=67242 OpenSSL: error:140940E5:SSL routines:ssl3_read_bytes:ssl handshake failure &nbsp;<br />Thu Dec 22 13:16:45 2016 us=67242 TLS_ERROR: BIO read tls_read_plaintext error &nbsp;<br />Thu Dec 22 13:16:45 2016 us=67242 TLS Error: TLS object → incoming plaintext read error &nbsp;<br />Thu Dec 22 13:16:45 2016 us=67242 TLS Error: TLS handshake failed &nbsp;<br />Thu Dec 22 13:16:45 2016 us=68242 Fatal TLS error (check_tls_errors_co), restarting &nbsp;<br />Thu Dec 22 13:16:45 2016 us=68242 TCP/UDP: Closing socket &nbsp;<br /><br />Сертификаты центра сертификации и сервера валидны. Пробовал поставить тот же сертификат для HTTPS — он работает без проблем. Есть идеи, в чём может быть проблема? Спасибо. <br />
			<i>22.12.2016 13:57:00, ipavlik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429083</link>
			<guid>http://mikrotik.moscow/forum/forum57/88659-klient-openvpn-soobshchaet-o-prosrochennom-sertifikate_-khotya-on-deystvuet-pochti-10-let./message429083</guid>
			<pubDate>Thu, 22 Dec 2016 13:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
