- Mitglied seit
- 13. Feb 2011
- Beiträge
- 285
- Punkte für Reaktionen
- 14
- Punkte
- 18
Wenn ich auf einem DSM 7.x unter OpenVPN-Server die Option
"CN des Servers überprüfen"
aktiviere, dann schreibt es in die Client "VPNConfig.ovpn" Vorlage die Zeile
ganz an den Schluss der Datei.
Egal was ich dort an Syntax versuche (GROSS, klein, mit/ohne Hochkomma, mit Anführungszeichen) ich bekomme beim Verbindungsaufbau mit dem OpenVPN-Windows-Client "openvpn-connect-3.4.2.3160_signed.msi" eine Fehlermeldung
und die Verbindung kommt nicht zustande.
Lasse ich den Eintrag ganz weg, funktioniert die Verbindung einwandfrei.
Was muss ich als Servernamen ganz genau nach verify-x509-name eintragen, damit der Name richtig erkannt, geprüft und akzeptiert wird?
PS
Das hat nichts mit dem anderen von mir eröffneten Thema zu tun. Es besteht kein Zusammenhang.
"CN des Servers überprüfen"
aktiviere, dann schreibt es in die Client "VPNConfig.ovpn" Vorlage die Zeile
Code:
verify-x509-name 'synology' name
Egal was ich dort an Syntax versuche (GROSS, klein, mit/ohne Hochkomma, mit Anführungszeichen) ich bekomme beim Verbindungsaufbau mit dem OpenVPN-Windows-Client "openvpn-connect-3.4.2.3160_signed.msi" eine Fehlermeldung
Code:
Transport Error: OpenSSLContext::SSL::read_cleartext: BIO_read failed, cap=2640 status=-1: error:0A000086:SSL routines::certificate verify failed
Lasse ich den Eintrag ganz weg, funktioniert die Verbindung einwandfrei.
Was muss ich als Servernamen ganz genau nach verify-x509-name eintragen, damit der Name richtig erkannt, geprüft und akzeptiert wird?
PS
Das hat nichts mit dem anderen von mir eröffneten Thema zu tun. Es besteht kein Zusammenhang.