Как проверить, позволяет ли шифровать сертификаты с сервера? - Ошибка OSCP linux Стронгсван - PullRequest
0 голосов
/ 10 апреля 2020

Я пытаюсь создать VPN IKEv2, используя реализацию IPS C strongswan с сертификатами Let's Encrypt и аутентификацией RSA. Я успешно построил его в устаревшем формате ipse c .conf, но новый формат swanctl.conf оказался для меня более сложным.

Я считаю, что проблема заключается в том, что мой VPN не зашифровывает, чтобы зашифровать серверы для проверки сертификата (ошибка OSCP). VPN успешно аутентифицирует клиента, но клиент не примет туннель, потому что сертификат не считается действительным.

iOS Ошибка журнала консоли клиента https://i.stack.imgur.com/H57nO.png

Можете ли вы помочь мне?

Редактировать 1

Консоль Linux говорила "ошибка, не найден подходящий ловец". Поэтому я установил curl как плагин и перекомпилировал его из исходного кода. Эта ошибка исчезла, но эта ошибка сохраняется.

...