AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 1407774
Accepted
GhitaB
GhitaB
Asked: 2022-05-11 06:53:36 +0800 CST2022-05-11 06:53:36 +0800 CST 2022-05-11 06:53:36 +0800 CST

升级到 Ubuntu 22.04 后无法连接到 VPN

  • 772
2022-05-10 17:07:15 VERIFY ERROR: depth=0, error=CA signature digest algorithm too weak:

2022-05-10 17:07:15 OpenSSL: error:0A000086:SSL routines::certificate verify failed

我使用openvpn(带有3个配置文件:.ovpn、.p12、.key,来自我的终端:sudo openvpn,带有这些参数:--config --pkcs12 --tls-auth)。

在升级到最新的 Ubuntu 版本之前一切正常。然后无法连接,并且报价中出现了很多类似的错误。

我向我们的系统管理员申请了新证书,但问题仍然存在。这不是证书过期的问题。

我看到这似乎与 OpenSSL 3.0 有关。其他人也有同样的问题。

我们的系统管理员说我现在应该在我的电脑上解决它。他们稍后会在服务器上解决它。

我已经尝试过了:https ://bugs.launchpad.net/ubuntu/+source/openssl/+bug/1960268/comments/32 但没有变化。

你能帮我解决它吗?我的工作已经被这个问题阻止了 2 天。谢谢你。(请注意,当我需要设置/配置东西时,我真的很糟糕...... :))

openvpn
  • 2 2 个回答
  • 16552 Views

2 个回答

  • Voted
  1. Best Answer
    Colin
    2022-05-13T02:21:47+08:002022-05-13T02:21:47+08:00

    在成功使用 20.04 很长一段时间后,我在完成 22.04 的全新安装后,使用 IP-Vanish 遇到了同样的问题。

    我已经尝试了这两种解决方案,将这些行放在 /etc/ssl/openssl.cnf 文件的顶部(复制/粘贴以确保没有拼写错误),并添加额外的 tls-cipher(甚至替换它)在 .ovpn 文件中,但都不允许我连接。

    我已经直接联系了 IP-Vanish,并在此处提供了信息。

    如果有人设法解决这个问题,我将不胜感激,如果 IP-Vanish 回复我,我会发布它。

    更新解决方案:

    IP-Vanish 已经返回了一个临时解决方案,直到他们可以更新他们的证书。

    1:使用网络管理器 GUI 正常添加 VPN 连接

    2:编辑连接文件,/etc/NetworkManager/system-connections/(connectionname).nmconnection其中 (connectionname) 是您的 VPN 连接的名称

    3:在 [vpn] 部分,在开头的行下方ca=,添加一个新行阅读

    tls-cipher=DEFAULT:@SECLEVEL=[0-5]
    

    请参阅此处了解安全级别信息,并收集您应该使用的安全级别。对于大多数人来说,安全级别 0 就足够了。

    4:保存文件

    5:输入命令systemctl restart NetworkManager

    6:正常启动 VPN 连接,它应该可以连接(我的还是这样做了,我通过检查我的 IP 和位置来验证它)

    • 20
  2. Emanuel George Hategan
    2022-09-06T06:16:42+08:002022-09-06T06:16:42+08:00

    对我来说@Colin 的回答没有用,不得不将 openvpn 降级到 2.4 版,这是这里描述的 Ubuntu 20.04: https ://askubuntu.com/a/1406472/380792

    然后固定openvpn版本 sudo apt-mark hold openvpn

    • 1

相关问题

  • 如何更改 OpenVPN 服务器地址?

  • Wireshark 在 OpenVPN 中显示没有加密

  • 连接 VPN 时无法访问互联网

  • 学习如何在 Amazon EC2/a VPS 上设置 OpenVPN 的最佳方式?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve