Problem mit OpenVPN und abgelaufenem Zertifikat

Status
Für weitere Antworten geschlossen.

scruffy266

Benutzer
Mitglied seit
22. Okt 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

in meinem Heimnetzwerk steht eine DS112+ mit aktuellem DSM, auf welcher ich mich seit einem Jahr über einen OpenVPN-Tunnel erfolgreich von Außerhalb einwählen konnte.
In der letzten Woche ist mein StartSSL-Serverzertifikat abgelaufen. Also habe ich einen CSR erstellt, das Zertifikat erneuert und gemeinsam mit dem Key und dem intermediate-Cert auf der DS eingespielt. Alle Warnmeldungen im Browser verschwinden; unter Sicherheit/Zertifikate wird das aktuelle Serverzertifikat mit neuer Laufzeit angezeigt.

Ich habe jedoch das Problem, dass mein VPN-Tunnel nicht mehr verbunden werden kann.Das logfile zeigt mir an, dass immer noch auf das alte Zertifikat zugegriffen wird (welches ja abgelaufen war und ersetzt wurde) und daher keine Verbindung möglich ist. Das neue Zertifikat wird also anscheinend nicht erkannt.
Muss ich das alte Zertifikat irgendwie händisch löschen?
Deaktivieren der VPN und Webserver-Pakete sowie Neustart der DS bringen nichts. Auch das Zurücksetzen auf Synology -Zertifikate und ein erneutes Einspielen führen zu keinem Ergebnis. Bin etwas ratlos und für jede Hilfe dankbar...


Gruß
Scruffy

P.S.: Die ca.crt wurde (wie bisher) händisch von mir erstellt und besteht aus zusammengefügtem intermediate und root cert von StartSSL. Hier erhalte ich auch keine Fehlermeldungen.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.020
Punkte für Reaktionen
273
Punkte
393
Hallo,
exportiere die Konfigurationsdateien im DSM VPN Server und installiere das im zip enthaltene Zertifikat auf dem Client.

Gruß Götz
 

scruffy266

Benutzer
Mitglied seit
22. Okt 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Danke, Götz. Hatte ich getan. Im Verzeichnis volume1/@appstore/etc/VPNCenter/openvpn/keys wurde jedoch das Zertifikat nicht erneuert. Erst nach Löschen des Ordners und Neuinstallation des VPN-Pakets läuft wieder alles..
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat