Guest User!

You are not Sophos Staff.

[8.281][BUG][OPEN] Does generating a new VPN CA break existing site2sites?

In the VPN forum, new member ppadler pointed out that there's a conflict (my underline):

Here you can regenerate the VPN signing CA that was created during the initial setup of the unit. The VPN signing CA is the certificate authority with which digital certificates are signed that are used for remote access and site-to-site VPN connections. To ensure that VPN connections that use the old VPN signing CA are still working after the exchange of the signing CA, the old VPN signing CA will be kept as verification CA.

Caution! The device and all user certificates will be regenerated with the new signing CA. This may break current Site-to-Site VPN and Roadwarrior connections.



Isn't the bolded part an old warning that now can be deleted because of the underlined part?

Cheers - Bob