OpenVPN-Einwahl zu MikroTik-Router schlägt fehl, Client-Zertifikat noch nicht gültig
Hallo, ich versuche gerade einen OpenVPN-Server auf einem MikroTik-Router ans Laufen zu bekommen.
Stecke gerade an der Stelle fest, das die VPN-Einwahl am Client (ein "Windows 10"-PC ) nicht funktioniert.
Bekomme bei der Einwahl folgende Fehlermeldung im OpenVPN-Log:
Fri Aug 07 00:50:40 2020 WARNING: Your certificate is not yet valid!
Das Client-Zertifikat wird als noch nicht gültig ausgewiesen, wobei ich mich frage,
warum es noch nicht gültig sein soll!?
Datum + Uhrzeit sind auf dem "Windows 10"-PC und dem MikroTik-Router identisch (siehe Screenshots).
Per openssl-Befehl habe ich mir mal die Gültigkeitsdaten des CA-Zertifikats sowie des Client-Zertifikats anzeigen lassen.
Überprüfung der Gültigkeit des CA-Zertifikats:
openssl.exe x509 -noout -startdate -in cert_export_CA.crt
Ausgabe von obigen Befehl:
notBefore=Aug 6 23:48:11 2020 GMT
openssl.exe x509 -noout -enddate -in cert_export_CA.crt
Ausgabe von obigen Befehl:
notAfter=Aug 6 23:48:11 2021 GMT
Überprüfung der Gültigkeit des Client-Zertifikats:
openssl.exe x509 -noout -startdate -in cert_export_OVPN-Client01.crt
Ausgabe von obigen Befehl:
notBefore=Aug 6 23:49:27 2020 GMT
openssl.exe x509 -noout -enddate -in cert_export_OVPN-Client01.crt
Ausgabe von obigen Befehl:
notAfter=Aug 6 23:49:27 2021 GMT
Sehe da auch keinen Hinweis darauf, dass das Client-Zertifikat und auch nicht das CA-Zertifikat irgendwann
erst in der Zukunft gültig ist.
Kann da jemand helfen?
Habe ich etwas übersehen?
Gruß, Datax
Stecke gerade an der Stelle fest, das die VPN-Einwahl am Client (ein "Windows 10"-PC ) nicht funktioniert.
Bekomme bei der Einwahl folgende Fehlermeldung im OpenVPN-Log:
Fri Aug 07 00:50:40 2020 WARNING: Your certificate is not yet valid!
Das Client-Zertifikat wird als noch nicht gültig ausgewiesen, wobei ich mich frage,
warum es noch nicht gültig sein soll!?
Datum + Uhrzeit sind auf dem "Windows 10"-PC und dem MikroTik-Router identisch (siehe Screenshots).
Per openssl-Befehl habe ich mir mal die Gültigkeitsdaten des CA-Zertifikats sowie des Client-Zertifikats anzeigen lassen.
Überprüfung der Gültigkeit des CA-Zertifikats:
openssl.exe x509 -noout -startdate -in cert_export_CA.crt
Ausgabe von obigen Befehl:
notBefore=Aug 6 23:48:11 2020 GMT
openssl.exe x509 -noout -enddate -in cert_export_CA.crt
Ausgabe von obigen Befehl:
notAfter=Aug 6 23:48:11 2021 GMT
Überprüfung der Gültigkeit des Client-Zertifikats:
openssl.exe x509 -noout -startdate -in cert_export_OVPN-Client01.crt
Ausgabe von obigen Befehl:
notBefore=Aug 6 23:49:27 2020 GMT
openssl.exe x509 -noout -enddate -in cert_export_OVPN-Client01.crt
Ausgabe von obigen Befehl:
notAfter=Aug 6 23:49:27 2021 GMT
Sehe da auch keinen Hinweis darauf, dass das Client-Zertifikat und auch nicht das CA-Zertifikat irgendwann
erst in der Zukunft gültig ist.
Kann da jemand helfen?
Habe ich etwas übersehen?
Gruß, Datax
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 594212
Url: https://administrator.de/contentid/594212
Ausgedruckt am: 27.11.2024 um 20:11 Uhr
5 Kommentare
Neuester Kommentar
Habe ich etwas übersehen?
Deine Zeitzone auf dem Mikrotik stimmt nicht.MESZ ist GMT +02:00
Wieso nutzt du keinen NTP Server am Mikrotik?? Das ist heutzutage Pflichtprogramm!
Sinnvoll ist immer den SNTP Client unter System zu aktivieren bzw. Einen sinnvollen NTP Server zu definieren unter den Clock Settings.
https://www.heise.de/ct/hotline/Oeffentliche-Zeitquellen-322978.html
Grundlagen zu OpenVPN auf dem MikroTik wie immer hier:
Clientverbindung OpenVPN Mikrotik
Oder allgemein:
Merkzettel: VPN Installation mit OpenVPN
https://www.heise.de/ct/hotline/Oeffentliche-Zeitquellen-322978.html
Grundlagen zu OpenVPN auf dem MikroTik wie immer hier:
Clientverbindung OpenVPN Mikrotik
Oder allgemein:
Merkzettel: VPN Installation mit OpenVPN