[Eisfair_dev] openvpn2 1.0.5 testing für eisfair1 released

Alex Busam abusam at gmx.de
Di Okt 24 21:02:10 CEST 2017


Hi,

so. Nun hab ich es gewagt und auf remote-cert-tls umgestellt.
CA initialisiert,
Server Zertifikat erstellen
Client Zertifikat erstellen PKCS12#
Nun hab ich mein erstes exportiert. Auf dem Client ins 
Config-Verzeichnis, verbinden, Fehler! Openvpn auf 2.4.4 (Openvpogui 
11.9.0.0) upgedatet, dann hat er sich erfolgreich verbinden lassen.
So, nun wollte ich die anderen 3 Clients ebenfalls aktualisieren, nun 
kommt:

writing new private key to 'netbu.key'
-----
Using configuration from /usr/local/openvpn/openssl.cnf
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
countryName           :PRINTABLE:'DE'
stateOrProvinceName   :PRINTABLE:'BW'
localityName          :PRINTABLE:'TTT'
organizationName      :PRINTABLE:'privat'
commonName            :PRINTABLE:'netbu'
emailAddress          :IA5STRING:'TTTTTT at TTTTTT.org'
ERROR:Serial number 03 has already been issued,
       check the database/serial_file for corruption
The matching entry has the following details
Type          :Revoked
Was revoked on:260614213956Z
Expires on    :260614213956Z
Serial Number :03
File name     :unknown
Subject Name 
:/C=DE/ST=BW/L=TTT/O=privat/CN=TTTT/emailAddress=TTTTT at TTTTTTTT.org

Muss ich die erst von Hand löschen oder zurückziehen?

Alternativ: was muss ich löschen für eine jungfräuliche Konfiguration?
/usr/local/openvpn/keys/
?


Viele Grüße
Alex


Mehr Informationen über die Mailingliste Eisfair_dev