This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone Astaro - Serverzertifikat konnte nicht überprüft werden

Hallo,
kann mir jemand helfen? Der Knowledgebase artikel über iphone hilft mir nicht weiter.

Ich möchte ein iPhone per VPN mit der Astaro verbinden.
Die Fehlermeldung am iPhone popt auf und es kommt:
"Serverzertifikat konnte nicht überprüft werden"

Ich hatte auch schon das iPhone zurückgesetzt und neu importier ...
Hat da mal jemand eine idee? Logfile ist angehängt ....
Domain ist eine dyndns-Adresse. OpenVPN am PC funktioniert einwandfrei.
hostname:"asdf.dyndns.org"
Also einen Fehler im LOG hab ich so erst mal nicht gesehen. Es geht über die Fritzbox(wlan) raus, Internet, dann auf die Astaro.

Über einen Tip freue ich mich.
Grüße
Heinz


This thread was automatically locked due to age.
Parents
  • Hallo Leute,

    ich muss das Thema nochmal aufgreifen, denn ich bekomme leider auch die Meldung, dass das Serverzertifikat nicht überprüft werden konnte.

    Ich habe extra ein neues Serverzertifikat erstellt (2048 bit, SHA1) und einen neuen Benutzer angelegt (mit 2048 bit, SHA1 Zertifikat).

    Dann habe ich das Profil aus dem Userportal heruntergeladen, dabei hat es gleich die VPN-Verbindung angelegt. Leider bekomme ich aber auch die Fehlermeldung.

    Was kann ich dabei noch falsch machen?
Reply
  • Hallo Leute,

    ich muss das Thema nochmal aufgreifen, denn ich bekomme leider auch die Meldung, dass das Serverzertifikat nicht überprüft werden konnte.

    Ich habe extra ein neues Serverzertifikat erstellt (2048 bit, SHA1) und einen neuen Benutzer angelegt (mit 2048 bit, SHA1 Zertifikat).

    Dann habe ich das Profil aus dem Userportal heruntergeladen, dabei hat es gleich die VPN-Verbindung angelegt. Leider bekomme ich aber auch die Fehlermeldung.

    Was kann ich dabei noch falsch machen?
Children
  • Hallo Leute,

    ich muss das Thema nochmal aufgreifen, denn ich bekomme leider auch die Meldung, dass das Serverzertifikat nicht überprüft werden konnte.

    Ich habe extra ein neues Serverzertifikat erstellt (2048 bit, SHA1) und einen neuen Benutzer angelegt (mit 2048 bit, SHA1 Zertifikat).

    Dann habe ich das Profil aus dem Userportal heruntergeladen, dabei hat es gleich die VPN-Verbindung angelegt. Leider bekomme ich aber auch die Fehlermeldung.

    Was kann ich dabei noch falsch machen?


    Stimmen der Name der Firewall, der Name in den Zertifikaten und der von aussen per DNS gemeldete Name überein?
    Wenn nein anpassen und die Zertifikate neu erzeugen. Das bei mir bsher immer die Ursache für solche Probleme.

    Gruss
  • Stimmen der Name der Firewall, der Name in den Zertifikaten und der von aussen per DNS gemeldete Name überein?
    Wenn nein anpassen und die Zertifikate neu erzeugen. Das bei mir bsher immer die Ursache für solche Probleme.

    Gruss

    Ich habe in der Verbindung den Hostnamen überschrieben, im Zertifikat stimmt der Name mit dem Hostnamen überein. Darin sehe ich bisher nicht den Fehler.


    Edit: ich sehe gerade, dass ich schon ein Zertifikat für OWA habe, welches als VPN-ID den Hostnamen trägt. Könnte das problematisch sein?

    Ich frage, da ich im Moment das nicht testen kann.