Когда я пытаюсь подключиться к моему OCServ с помощью клиента OpenConnect в Ubuntu, выдается ошибка:
Connected to x.x.x.x:yyy
SSL negotiation with server.domain.tld
Server certificate verify failed: certificate expired
Certificate from VPN server "server.domain.tld" failed verification.
Reason: certificate expired
To trust this server in future, perhaps add this to your command line:
--servercert pin-sha256:02oy27uQkY5fMYDda0sSLIj1SbioAHRRbqUneUeI6OA=
Enter 'yes' to accept, 'no' to abort; anything else to view:
Когда я нажимаю клавишу для просмотра сертификата, срок его действия в порядке, и срок его действия не истек
X.509 Certificate Information:
Version: 3
Serial Number (hex): xyzxyzxyz..
Issuer: CN=R3,O=Let's Encrypt,C=US
Validity:
Not Before: Wed Sep 08 21:10:50 UTC 2021
Not After: Tue Dec 07 21:10:49 UTC 2021
Subject: CN=server.domain.tld
Subject Public Key Algorithm: EC/ECDSA
Algorithm Security Level: Ultra (384 bits)
Curve: SECP384R1
Моя системная дата верна, воскресенье, 3 октября 2021 г. Это работало правильно в течение прошлого года, но после недавнего автоматического обновления сертификата letencrypt я заметил, что оно работает неправильно.