IKE v2 mit Zertifiakten x509_cert_validate: unable to get local issuer certificate

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Schnapsbrenner
Beiträge: 9
Registriert: 28 Feb 2019, 10:58

IKE v2 mit Zertifiakten x509_cert_validate: unable to get local issuer certificate

Beitrag von Schnapsbrenner »

Hallo Zusammen,

seit meiner Umstellung auf den 1906VA mit 10.20RU4 und der in diesem Zusammenhang neu aufgesetzten CA/RA und SCEP-Client Umgebung (die bei meinem alten 1783VAW super funktionierte) bekomme ich nun immer die Fehlermeldungen:

x509_cert_validate: unable to get local issuer certificate

Wenn sich die Gegenstellen mit dem Zertifikat authentifizieren wollen
und
x509_DN_conf_cmp: x509_DN_XN() failed
im Syslog allgemein.

Der Support konnte mir bisher nicht weiterhelfen, außer mit der Aussage, dass alles richtig eingerichtet aussieht.
Hattet ihr schon einmal diesen Fehler?

Wenn ich den show Befehl benutze zeigt er mir alle Zertifikate an die im Gerät sein sollten. (CA/RA und VPN)

Übrigens wenn ich von meinem alten ein BACKUP mache und das zurückspiele läuft alles ohne Fehlermeldung. Daher entnehme ich, dass mein 1906 irgendetwas nicht richtig umsetzt.

Viele Grüße
Schnapsbrenner
Antworten