Невозможно подключиться к OpenVPN: ошибка SSL_CTX_use_certificate:ca md too weak
Симптомы
- Подключение к OpenVPN не работает. Выдается ошибка:
Mon Jul 06 16:20:47 2020 us=174371 WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead.
Mon Jul 06 16:20:47 2020 us=200905 OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak
Mon Jul 06 16:20:47 2020 us=200905 MANAGEMENT: Client disconnected
Mon Jul 06 16:20:47 2020 us=200905 Cannot load certificate file client.crt
Mon Jul 06 16:20:47 2020 us=200905 Exiting due to fatal error - Версия ФСТЭК 5.2.6.
Причина
OpenVPN-сеть в версии ФСТЭК 5.2.6 использует алгоритмы шифрования, которые не поддерживаются современными OpenVPN-клиентами.
Решение
Используйте версию 2.3.2 OpenVPN GUI.