From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.6 required=5.0 tests=BAYES_00,SPF_PASS autolearn=ham version=3.2.5 DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=mail.ru; s=mail2; h=Content-Transfer-Encoding:Content-Type:In-Reply-To:References:Subject:To:MIME-Version:From:Date:Message-ID; bh=HPATJZgtTRRxnHO41SPLJ9ff17mLWnk4uogC2wXQTUA=; b=i5pPgfonD6XJHnIGonfgZL9GNDN28BlCySyzbaBvr8vilmIoUkrCQRWHjTrDSO0mVT9GY66lJmM/oenov0VO51I9hFiO8YsNkgE3mG4U0k3orfIinkcX51QTRQNEdXIhuIAAD5o/YjgxkJ+gaWx9rCwqhufWguPvGAgVxxUE9pM=; Message-ID: <5224751C.7050802@mail.ru> Date: Mon, 02 Sep 2013 15:23:08 +0400 From: Vladimir Karpinsky User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:17.0) Gecko/20130801 Thunderbird/17.0.8 MIME-Version: 1.0 To: community@lists.altlinux.org References: <522464A9.10207@mail.ru> In-Reply-To: <522464A9.10207@mail.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Antivirus: avast! (VPS 130902-0, 02.09.2013), Outbound message X-Antivirus-Status: Clean X-Spam: Not detected X-Mras: Ok Subject: Re: [Comm] =?koi8-r?b?T3BlblZQTiDQz9PMxSDPws7P18zFzsnRINPF0tTJxsnL?= =?koi8-r?b?wdTP1w==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 02 Sep 2013 11:23:15 -0000 Archived-At: List-Archive: List-Post: 02.09.2013 14:12, Vladimir Karpinsky пишет: > Через год после создания сети openVPN туннелей случилось обновление > сертификатов: обновился openvpn-server и клиенты. После того, как всё > перестало работать, на клиенте поменял на новые client.crt и client.key, но > всё равно подключится не удаётся в логе клиента среди прочих есть такая > строка: > us=926000 ERIFY ERROR: depth=0, error=certificate has expired: > /C=RU/O=XX/OU=XX/CN=xxxx.ru Перед этим есть ещё: us=926000 VERIFY OK: depth=1, /C=RU/O=XX_XXX/OU=XX_XXX_Certification_Authority/CN=XX_XXX_Root_Certification_Authority > Я никак не могу понять на какой из сертификатов идёт ругань. Клиентский > поменял на новый, а ca --- Not After : Jan 14 12:05:50 2020 GMT. У клиентов разные даты генерации сертификатов, но с сего утра ни один из них не может соединится, значит всё же не клиенты... -- С уважением, Владимир.