You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenConnect GUI中启用自签名证书连接SSO认证VPN的问题求助

OpenConnect GUI中启用自签名证书连接SSO认证VPN的问题求助

大家好,我现在碰到了一个OpenConnect VPN客户端的问题,想请大家帮忙支支招。我要连接的VPN服务器用的是自签名TLS证书,而且认证环节是走Microsoft SSO的。

当我通过系统设置(Settings->Network->VPN)尝试连接VPN时,会弹出一个浏览器窗口(实际运行的进程是/usr/lib/x86_64-linux-gnu/webkit2gtk-4.0/WebKitWebProcess)。我能顺利完成SSO登录,但之后窗口里就会弹出「Unacceptable TLS certificate」的错误提示,连接就卡在这儿没法继续了。

我已经尝试过的操作:

  • 把VPN服务器的证书复制到/usr/local/share/ca-certificates/extra/目录下,然后执行了sudo update-ca-certificates --fresh命令,命令的输出如下:
    Clearing symlinks in /etc/ssl/certs...
    done.
    Updating certificates in /etc/ssl/certs...
    rehash: warning: skipping ca-certificates.crt,it does not contain exactly one certificate or CRL
    138 added, 0 removed; done.
    Running hooks in /etc/ca-certificates/update.d...
    done.
    
    我手动检查过,这个证书确实已经被添加到/etc/ssl/certs/ca-certificates.crt文件里了。

有没有朋友遇到过类似的情况?或者能给我一些排查和解决的建议?

备注:内容来源于stack exchange,提问作者Neeraj Lohia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 10:33:16