This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iPhone Astaro - Serverzertifikat konnte nicht überprüft werden

Hallo,
kann mir jemand helfen? Der Knowledgebase artikel über iphone hilft mir nicht weiter.

Ich möchte ein iPhone per VPN mit der Astaro verbinden.
Die Fehlermeldung am iPhone popt auf und es kommt:
"Serverzertifikat konnte nicht überprüft werden"

Ich hatte auch schon das iPhone zurückgesetzt und neu importier ...
Hat da mal jemand eine idee? Logfile ist angehängt ....
Domain ist eine dyndns-Adresse. OpenVPN am PC funktioniert einwandfrei.
hostname:"asdf.dyndns.org"
Also einen Fehler im LOG hab ich so erst mal nicht gesehen. Es geht über die Fritzbox(wlan) raus, Internet, dann auf die Astaro.

Über einen Tip freue ich mich.
Grüße
Heinz


This thread was automatically locked due to age.
Parents
  • Ich habe inzwischen sogar die Signing CA, also das Local X509 Cert neu erstellt, damit ist sichergestellt, dass alle Zertifikate mit SHA-1 rezertifiziert sind.

    Ich bekomme aber immernoch den gleichen Fehler!

    HILFE!
  • wenn du das local x509 neu erstellt hast, dann war das nicht die CA.

    Du musst den Button unter Certificate Management / Advanced drücken.

    Auf dem Iphone alle Verbindungen und Zertifikate löschen.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • wenn du das local x509 neu erstellt hast, dann war das nicht die CA.

    Du musst den Button unter Certificate Management / Advanced drücken.

    Auf dem Iphone alle Verbindungen und Zertifikate löschen.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children
  • DNS Auflösung auf genau den Namen klappt.
    Testest du von intern oder extern über z.B. umts?

    Gruss

    Test lief über UMTS. Die Sache ist ja, dass ich zur ASG/UTM komme, sonst würde ich nicht den Fehler erhalten.

    wenn du das local x509 neu erstellt hast, dann war das nicht die CA.

    Du musst den Button unter Certificate Management / Advanced drücken.

    Auf dem Iphone alle Verbindungen und Zertifikate löschen.

    Sven

    Genau das habe ich gemacht, dabei wird das Local X509 rezertifiziert und ist dann auch nach SHA-1 erstellt, siehe Anhang.

    Auf dem iPhone habe ich natürlich auch das Profil und damit die Verbindung und die Zertifikate gelöscht und alles neu aus dem User-Portal geladen.