Добрый день! Использую Ubuntu XCA в качестве центра сертификации и в том числе хотелось бы корректно настроить туннель OpenVPN.
Столкнулся с проблемой защиты соединения.
Если включить в OpenVPN на клиенте remote-cert-tls server
То подключение не удается, по причине не достаточных расширений. Делал его через XCA, указав одно расширение «TLS Web Server Authentification»
Что еще ему нужно добавить для полноценной работы? Интересуют требования, ну и какие указать при создании через XCA.
Лог:
Certificate does not have key usage extension
VERIFY KU ERROR
OpenSSL: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed
TLS_ERROR: BIO read tls_read_plaintext error
TLS Error: TLS handshake failed