OpenConnect GUI中启用自签名证书连接SSO认证VPN的问题求助
OpenConnect GUI中启用自签名证书连接SSO认证VPN的问题求助
大家好,我现在碰到了一个OpenConnect VPN客户端的问题,想请大家帮忙支支招。我要连接的VPN服务器用的是自签名TLS证书,而且认证环节是走Microsoft SSO的。
当我通过系统设置(Settings->Network->VPN)尝试连接VPN时,会弹出一个浏览器窗口(实际运行的进程是/usr/lib/x86_64-linux-gnu/webkit2gtk-4.0/WebKitWebProcess)。我能顺利完成SSO登录,但之后窗口里就会弹出「Unacceptable TLS certificate」的错误提示,连接就卡在这儿没法继续了。
我已经尝试过的操作:
- 把VPN服务器的证书复制到
/usr/local/share/ca-certificates/extra/目录下,然后执行了sudo update-ca-certificates --fresh命令,命令的输出如下:
我手动检查过,这个证书确实已经被添加到Clearing symlinks in /etc/ssl/certs... done. Updating certificates in /etc/ssl/certs... rehash: warning: skipping ca-certificates.crt,it does not contain exactly one certificate or CRL 138 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d... done./etc/ssl/certs/ca-certificates.crt文件里了。
有没有朋友遇到过类似的情况?或者能给我一些排查和解决的建议?
备注:内容来源于stack exchange,提问作者Neeraj Lohia
相关产品推荐
相关产品推荐

