在 vyatta ipsec vpn 中禁用证书吊销

在 vyatta ipsec vpn 中禁用证书吊销

我在 Road Warrior 配置 VPN 时遇到了问题。

我们的 Windows 主机运行良好。

我们的 Mac 运行不太好。

StrongSwan 的错误:
ocsp 状态已过时或不在缓存中
crl 未找到
证书状态未知
颁发者 cacert 未找到
X.509 证书被拒绝

strongswan 中显然有一个功能可以禁用撤销模块,但遗憾的是我找不到它在哪里。

答案1

  • charon.load选择strongswan.conf文件。您可以在那里手动指定插件列表,省略撤销插件。但读第一的。
  • 您可以尝试在编译期间禁用此模块./configure --disable-revocation

相关内容