View previous topic :: View next topic |
Author |
Message |
Linuxjunky n00b

Joined: 05 Jun 2006 Posts: 9 Location: Neuthard
|
Posted: Wed Aug 16, 2006 4:28 pm Post subject: Wie portiert man Zertifikate von Gentoo zu Windows? |
|
|
Hallo zusammen,
ich versuche mal wieder ein OpenVPN-Netz zwischen Gentoo 2006.0 als Server und Windows XP als Client zum laufen zu bekommen. (Howto: http://de.gentoo-wiki.com/Openvpn) Meines Erachtens habe ich den Server mehrfach (verschiedene Server, selber Rechner) hinbekommen, aber es gibt immer das selbe Problem:
Immer wenn ich das Client-Zertifikat vom Gentoo-Server zum Windows-Client übertrage, dann wird dieses Zertifikat ungültig. Wenn ich dann mit dem Client verbinde, bekomme ich eine Fehlermeldung, dass das Zertifikat abgelaufen sei. (Gültigkeit: 9999 Tage) Ich vermute stark, dass das Zertifikat anders von Gentoo interpretiert wird als Windows (Filesystem & Berechtigungen). Kann mir jemand weiterhelfen, wie ich das Zertifikat übertragen kann oder wie ich das Zertifikat unter Windows erstellen muß, damit es funktioniert? Ich habe es schon über Samba und SCP versucht.
Danke,
euer Linuxfreak _________________ I would change the world if god gave me the source code!!! |
|
Back to top |
|
 |
m.b.j. Guru

Joined: 12 Sep 2003 Posts: 407 Location: Germany (Essen)
|
Posted: Thu Aug 17, 2006 8:23 am Post subject: |
|
|
Vieleicht solltest du die Zeiteinstellung des Windows oder Gentoo Rechners überprüfen?
Kann schonmal vorkommen das man das BIOS zurücksetzt, das führt vor allem bei alten Rechnern dazu, das die Systemzeit unter Umständen auf 01.01.1996 (je nach Alter des Rechners steht)...
Alternativ kannst du hier den Output deines VPN-Clienten und Servers posten...
Auch die Ausgabe von
Code: | openssl x509 -in <certfile> -text -noout
|
Beider Zertifikate könnte interessant sein. _________________ root@mbj # echo "sys-pizza/calzone -tunfish" >> /etc/paludis/use.conf
root@mbj # paludis -i calzone --dl-blocks discard |
|
Back to top |
|
 |
Anarcho Advocate


Joined: 06 Jun 2004 Posts: 2970 Location: Germany
|
Posted: Thu Aug 17, 2006 11:19 am Post subject: |
|
|
Für SSL unerfahrene empfiehlt sich der Einsatz von TinyCA. _________________ ...it's only Rock'n'Roll, but I like it! |
|
Back to top |
|
 |
bbgermany Veteran


Joined: 21 Feb 2005 Posts: 1844 Location: Oranienburg/Germany
|
Posted: Thu Aug 17, 2006 6:08 pm Post subject: |
|
|
windows hat da eine sehr eigenartige eigenheit hinsichtlich der gültigkeit. ich hatte das gleiche problem, aber nach genauerem hinsehen stand dort, es ist NOCH NICHT gültig. stell mal die uhr um einen tag vor oder warte bis morgen. ich wette mit dir, dass zert ist dann auf einmal gültig  _________________ Desktop: Ryzen 5 5600G, 32GB, 2TB, RX7600
Notebook: Dell XPS 13 9370, 16GB, 1TB
Server #1: Ryzen 5 Pro 4650G, 64GB, 16.5TB
Server #2: Ryzen 4800H, 32GB, 22TB |
|
Back to top |
|
 |
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|