Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN - Not working after upgrade to UTM 9

Hello together,

I upgraded from ASG 8.305 to UTM 9. When wanting to connect via SSL VPN I see the following error in the Log of the SSL VPN client which is updated, too:

VERIFY X509NAME ERROR: C=de, L=***, O=*** Mössner, CN=***, emailAddress=***, must be C=de, L=***, O=*** Mössner, CN=***, emailAddress=***

You can see that there is difference for the "O" field. The certificates were imported from the ASG installation where the SSL VPN worked fine.

When looking into the certificates on the UTM 9 and on the client, the "O" field looks good, there is no problem with vowel mutation.

So my question is: Which certificate is presented with the wrong information? Is it the certifacte of the SSL VPN client or is it the CA certificate of the UTM 9 and what can I do to correct the issue without resigning the HTTPS proxy certificate and all the other certificates?

Thank you

TheExpert


This thread was automatically locked due to age.
Parents
  • You could download the "Other OS" version of the SSL VPN config for a user affected by this from user portal. You'll get a .zip file containing the files then.

    For the server certificate you have to look up the name of the cert in use in WebAdmin. Go to "Remote Access » SSL » Advanced" and look at the "Server certificate" entry. Then go to "Remote Access » Certificate Management" and find that cert there, click "Download" and select "Export as: PEM".

    Sent you a PM about my contact details.
Reply
  • You could download the "Other OS" version of the SSL VPN config for a user affected by this from user portal. You'll get a .zip file containing the files then.

    For the server certificate you have to look up the name of the cert in use in WebAdmin. Go to "Remote Access » SSL » Advanced" and look at the "Server certificate" entry. Then go to "Remote Access » Certificate Management" and find that cert there, click "Download" and select "Export as: PEM".

    Sent you a PM about my contact details.
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?