Forum Freedom-IP VPN

Forum d'entraide de la communauté Freedom-IP VPN

Vous n'êtes pas identifié(e).

#1 2013-02-11 21:32:15

Sara214
Membre
Inscription : 2013-02-11
Messages : 5

[Résolu]Après MàJ : VERIFY ERROR - certificate is not yet valid

Bonsoir,

Comme nous tous, je viens de mettre à jour : bonne et mauvaise nouvelle : seul le serveur FR fonctionne...
Donc à priori, c'est bien installé pour le tronc commun, mais il existe un problème avec le certificat tout neuf (téléchargement de ce soir) pour les autres serveurs :-(

Pourriez-vous m'aider, s'il vous plait, à résoudre à l'aide de la séquence ci-dessous (config WinXPSP2 32bits) ?

Mon Feb 04 04:27:07 2013 OpenVPN 2.3.0 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jan  8 2013
Enter Management Password:
Mon Feb 04 04:27:11 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon Feb 04 04:27:11 2013 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Mon Feb 04 04:27:11 2013 Attempting to establish TCP connection with [AF_INET]94.23.145.51:8080
Mon Feb 04 04:27:11 2013 TCP connection established with [AF_INET]94.23.145.51:8080
Mon Feb 04 04:27:11 2013 TCPv4_CLIENT link local: [undef]
Mon Feb 04 04:27:11 2013 TCPv4_CLIENT link remote: [AF_INET]94.23.145.51:8080
Mon Feb 04 04:27:11 2013 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Mon Feb 04 04:27:12 2013 [b]VERIFY ERROR[/b]: depth=1, error=[b]certificate is not yet valid[/b]: C=NL, ST=CA, L=Amsterdam, O=FreedomIP, CN=FreedomIP CA, emailAddress=freedom@freedom-ip.com
Mon Feb 04 04:27:12 2013 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:[b]certificate verify failed[/b]
Mon Feb 04 04:27:12 2013 TLS Error: TLS object -> incoming plaintext read error
Mon Feb 04 04:27:12 2013 TLS Error: TLS handshake failed
Mon Feb 04 04:27:12 2013 Fatal TLS error (check_tls_errors_co), restarting
Mon Feb 04 04:27:12 2013 SIGUSR1[soft,tls-error] received, process restarting

Merci pour votre aide !
Bonne soirée,
Sara

Dernière modification par Sara214 (2013-02-12 22:30:31)

Hors ligne

#2 2013-02-11 23:36:36

Antonin
Membres de confiance
Inscription : 2011-11-28
Messages : 3 729

Re : [Résolu]Après MàJ : VERIFY ERROR - certificate is not yet valid

Bonjour,

Lors de l'installation d'OpenVPN 2.3 aviez-vous bien effacé l'ancien certificat dans openvpn/config ?
Effacer tout dans ce dossier et refaites une installation de la 2.3. PUIS copier coller TOUS les fichiers du dossier freedom-ip_full dans openvpn/config

Bien cordialement.

Hors ligne

#3 2013-02-12 09:05:42

Sara214
Membre
Inscription : 2013-02-11
Messages : 5

Re : [Résolu]Après MàJ : VERIFY ERROR - certificate is not yet valid

Bonjour,

Merci pour votre réponse.
Oui, j'avais bien fais cette erreur la 1ere fois. Mais en fouillant le forum pour voir si cette erreur avait été signalée, j'ai trouvé le tuto d'installation et moultes conseils que j'ai suivi à la lettre : en bref, désinstallation, suppression des fichiers, nettoyage du registre avec ccleaner, re-démarrage, re-nettoyage, enfin seulement, installation.
J'ai même re-téléchargé les fichiers de config et répété la procédure plusieurs fois. D'où ce post...

Auriez-vous une autre piste, s'il vous plait ?

Bonne journée,

Sara

Hors ligne

#4 2013-02-12 20:38:00

Brenladais
Membre
Inscription : 2012-08-24
Messages : 155

Re : [Résolu]Après MàJ : VERIFY ERROR - certificate is not yet valid

Dernière modification par Brenladais (2013-02-12 20:38:46)

Hors ligne

#5 2013-02-12 22:28:47

Sara214
Membre
Inscription : 2013-02-11
Messages : 5

Re : [Résolu]Après MàJ : VERIFY ERROR - certificate is not yet valid

Hors ligne

Pied de page des forums