OpenVPN Server Export failed

Started by UKe, September 16, 2026, 03:40:13 PM

Previous topic - Next topic
Wir verwenden ein Server- und ein Client-Zertifikat für alle Mitarbeitenden. Die "eigentliche Authentifzierung" löuft über LDAP gegenüber unserem AD. Klappt bestens.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Quote from: UKe on September 18, 2026, 05:04:48 PMDer aktuelle Export ((none) Exclude certificate from export) enthält nur diese Zertifikate:
<ca>
<tls-crypt> (Static Key)
Hier fehlt einfach das Zertifikat des OpenVPN-Servers.
Und deshalb bekomme ich hier die Verbindungs-Warnung, denke ich.

Verstehe ich das falsch?
Nein, es braucht natürlich auch ein Client Zertifikat.
Aber du sagst ja nicht, was der Zweck sein soll. So kann man auch keine zielgerichtete Empfehlung geben.

Vermutlich möchtest du dieselbe Funktion wie bei Patrick erreichen, nachdem du auch LDAP-Anbindung erwähnt hattest:
Quote from: Patrick M. Hausen on September 18, 2026, 05:46:06 PMWir verwenden ein Server- und ein Client-Zertifikat für alle Mitarbeitenden. Die "eigentliche Authentifzierung" löuft über LDAP gegenüber unserem AD. Klappt bestens.

In dem Fall musst du ein Client-Zertifikat erstellen und genau dieses dann exportieren. Wo ist das Problem?
Die Export-Files der verschiedenen User unterscheiden sich nur durch das Client Zertifikat bzw. dem Private Key. Wenn diese für alle User gleich sein sollen, ist das ganze File identisch. Also verschiedene User können dasselbe Verbindungsprofil verwenden und sich mit ihrem jeweiligen Usernamen und PW anmelden.
"Strict User/CN Matching" im Server muss dann natürlich deaktiviert sein.

Client Zertifikat und Private Key könntest du alternativ auch aus dem Trust Store runterladen und manuell ins .ovpn File einfügen, wenn du es für deinen Client 'inline' benötigst.

Grüße