From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.0 required=5.0 tests=BAYES_00,DKIM_SIGNED, DKIM_VALID,DKIM_VALID_AU,FREEMAIL_FROM autolearn=ham autolearn_force=no version=3.4.1 DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=mail.ru; s=mail2; h=Content-Transfer-Encoding:Content-Type:MIME-Version:Date:Message-ID:Subject:From:To; bh=pTpCCBrhdTX7gm4zNstQJKn80vc+T8iyRq4DQhTBM8s=; b=GXYNf2YNpZIhrfbrRjzPb7UGzH8et4P6NnAzH8daIolVOfYVoNTAyv5ARjwa883odKt1k2o/0b3dUVbnL4rn9EvoM4fiDyyaYlNBCE0w51p3EgdT8bnrz3odTv1qfW4BPC1pg+dMRcP6RaXTYiF0QHxXkDaMLDPRRojG2RnX6Hc=; To: sysadmins@lists.altlinux.org From: Vladimir Karpinsky Message-ID: Date: Thu, 7 Jun 2018 23:10:18 +0300 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:52.0) Gecko/20100101 Thunderbird/52.8.0 MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8; format=flowed Content-Language: Russian-English Content-Transfer-Encoding: 8bit Authentication-Results: smtp43.i.mail.ru; auth=pass smtp.auth=vkarpinsky@mail.ru smtp.mailfrom=vkarpinsky@mail.ru X-7FA49CB5: 0D63561A33F958A561DFC10BCF227731CF41E8155FA98670CBA410038F974A63725E5C173C3A84C3F6A27782D0527605837028E5CD80172A1D6A3D1828C12CDEC4224003CC836476C0CAF46E325F83A50BF2EBBBDD9D6B0FF045C6A0F83C8214574AF45C6390F7469DAA53EE0834AAEE X-Mailru-Sender: 47CC51BD8988F123F49F813D96F3A78C859C7E230627E79FAADDA9F5923404C1782ED344B1720442189086648D43AF80C77752E0C033A69E9629CB05D30F4213116F0678BC710751AE208404248635DF X-Mras: OK Subject: [Sysadmins] OpenVPN cert error X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 07 Jun 2018 20:10:20 -0000 Archived-At: List-Archive: Здравствуйте! При обновлении виндового клиента OpenVPN до версии 2.4.6 он перестал подключаться с руганью: OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak На сервере (Альт p8) перегенерировал через альтератор сертификат, но безрезультатно. В /etc/openssl/openssl.cnf написано: default_md = sha256 М.б. альтератор откуда-то из другого места конфиг читает? -- С уважением, Владимир.