【发布时间】:2019-04-03 03:27:34
【问题描述】:
在尝试通过 openvpn 连接到 VPN 时,我从 openssl 收到以下错误
Tue Oct 30 11:34:16 2018 WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead.
... several more lines
Tue Oct 30 11:34:17 2018 OpenSSL: error:1425F102:SSL routines:ssl_choose_client_version:unsupported protocol
Tue Oct 30 11:34:17 2018 TLS_ERROR: BIO read tls_read_plaintext error
Tue Oct 30 11:34:17 2018 TLS Error: TLS object -> incoming plaintext read error
Tue Oct 30 11:34:17 2018 TLS Error: TLS handshake failed
Tue Oct 30 11:34:17 2018 SIGUSR1[soft,tls-error] received, process restarting
Tue Oct 30 11:34:17 2018 Restart pause, 5 second(s)
使用 OpenSSL 1.1.0h 时不会出现此错误。
- 为什么升级
openssl库后会出现此错误? - 如何解决这个反复出现的问题?
- 有没有办法通过向
openvpnCLI 提供一些标志而不是降级openssl来完成这项工作?
操作系统:Debian Sid
【问题讨论】: