文章内容

2019/6/8 17:56:26,作 者: 黄兵

Ubuntu Ikev 2客户端

在Ubuntu上设置 IKev 2的具体步骤。

How to Set Up an IKEv2 VPN Server with StrongSwan on Ubuntu 18.04

如果提示:

无法找到“O=Digital Signature Trust Co., CN=DST Root CA X3”,则需要安装DST_Root_CA_X3.pem这个证书。

loaded ca certificate "O=Digital Signature Trust Co., CN=DST Root CA X3" from '/etc/ipsec.d/cacerts/DST_Root_CA_X3.pem'

DST_Root_CA_X3.pem这里下载。

之后将下载的DST_Root_CA_X3.pem保存到这里:/etc/ipsec.d/cacerts

这样就解决了这个问题。

出现这个问题的主要原因是:证书链不完整,导致变成不可信证书,增加了DST_Root_CA_X3.pem将证书链补充完整,就解决了这个问题。

分享到:

发表评论

评论列表