Невозможно подключиться к OpenVPN: ошибка SSL_CTX_use_certificate:ca md too weak

Симптомы

  • Подключение к OpenVPN не работает. Выдается ошибка:
    Mon Jul 06 16:20:47 2020 us=174371 WARNING: --ns-cert-type is DEPRECATED.  Use --remote-cert-tls instead.
    Mon Jul 06 16:20:47 2020 us=200905 OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak
    Mon Jul 06 16:20:47 2020 us=200905 MANAGEMENT: Client disconnected
    Mon Jul 06 16:20:47 2020 us=200905 Cannot load certificate file client.crt
    Mon Jul 06 16:20:47 2020 us=200905 Exiting due to fatal error
  • Версия ФСТЭК 5.2.6.

Причина

OpenVPN-сеть в версии ФСТЭК 5.2.6 использует алгоритмы шифрования, которые не поддерживаются современными OpenVPN-клиентами.

Решение

Используйте версию 2.3.2 OpenVPN GUI.

Скачать OpenVPN GUI 2.3.2

О статье

Идентификатор статьи:
31
Рейтинг :

Связанные статьи