Hatte meine "Peer CA" noch immer auf die RootCA und nicht auf die Intermediate welche dann das Server Zert ausstellt.Damit hatte ich jetzt plötzliche ähnliche Probleme wie du obwohl ein laufendes Setup bereits seit Jahren läuft. Habs jetzt aber auch wieder hinbekommen.fg
VERIFY ERROR: depth=0, error=unable to get local issuer certificate
Und du hast (im Gegensatz zu mir) einfach den Fehler ignoriert, das der Export der Configs nicht geht. So wie es sich liest, war dies bei dir auch nur eine einmalige Sache und du hast doch damit abgefunden....
Importiere eine neue CA und füge die Kette komplett in den Import hinzu. Dieses "Ketten-CA" dann als PeerCA benutzen und nun kannst du exportieren und verbinden und hast zudem keine Fehler mehr wegen deinen Zertifikaten (und es läuft so wie es laufen sollte)
Habe damals 2017 keine andere Möglichkeit gefunden.Da bisher alles mit Android und Windows funktioniert hat hab ich das dann irgendwann einfach vergessen. Die Anzahl der Exports bzw sich verbindenden Cients ist bei mir überschaubar.
+--------------------------------------------------------------------------------------------------------------------+ |PeerCA |VPN Verbindung | Client Export | |------------------------------------------------------------------------------------------------------------------- | | | | | | | | | |UnterCA |VERIFY ERROR: depth=2, error=self signed certificate in certificate chain| Klappt | | | | | |Kette |(mit Config von UnterCA) Alles in Ordnung | Geht nicht | | | | | |HauptCA |(mit Config von UnterCA) Alles in Ordnung | Geht nicht | +--------------------------------------------------------------------------------------------------------------------+