OpenVPNクライアント(Windows,iOS共に)接続できない

2,769 views
Skip to first unread message

rcvExr rctorc

unread,
Apr 1, 2017, 4:15:15 PM4/1/17
to OpenVPN Japan Users Group
2017年4月1日のお昼過ぎぐらいから2017年4月2日に至るまでずっと以下のエラーが出てiOSやWindowsのOpenVPN経由でのVPN接続ができないでいます。
エラー内容:「2017-04-02 05:02:16 Transport Error: PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed
2017-04-02 05:02:16 EVENT: CERT_VERIFY_FAIL PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed [ERR]」
2017年4月1日の午前中までは問題なく使えていたのですが、お昼過ぎからずっと接続できないでいます。
補足ですがOpenVPNの設定ファイルはVpngate様からダウンロードしたものです。
また、Twitterを見ると私以外の方も同じようなエラーで接続できないようなのですが、これはどうすればいいでしょうか?また、これはOpenVPN Clientのアップデート待ちなのでしょうか?それとも一時的な不具合なのでしょうか?
よろしくお願いします。

Taro Yamazaki

unread,
Apr 2, 2017, 9:03:33 PM4/2/17
to openvpn-japa...@googlegroups.com

こんにちは、やまざきです。

接続先や設定の詳細が不明ですが、エラーとしては「証明書が正しくない」というメッセージのようですね。
特定の時点から接続できなくなったということであれば、有効期限切れや失効などが考えられます。

いずれにしても、OpenVPNの問題ではなく、設定(証明書を含む)の問題だと思われますので、最新の設定情報をVPNGateから入手していただくか、VPNGateにお問い合わせいただくのが得策かと思います。
--
::: Taro Yamazaki [ ta...@plum-systems.co.jp ]
: <Blog> http://yamatamemo.blogspot.jp/
: <LinkedIn> http://www.linkedin.com/in/yamata
-------------------------------------------------------------
: Plum Systems Inc.
: 2-3-11-2F, Kurihira, Asao-ku,
: Kawasaki, Kanagawa
: http://www.plum-systems.co.jp/
Message has been deleted
Message has been deleted

rcvExr2

unread,
Apr 3, 2017, 12:22:30 AM4/3/17
to OpenVPN Japan Users Group
もう一度最新のVPNが無いかよく探して1個だけあったので繋がりました。
お騒がせしました。

2017年4月3日月曜日 10時03分33秒 UTC+9 Taro Yamazaki:

Taro Yamazaki

unread,
Apr 3, 2017, 12:23:10 AM4/3/17
to openvpn-japa...@googlegroups.com

私自身はVPNGateは使用していませんが、VPNGateは複数のVPNプロトコルをサポートしています。

http://www.vpngate.net/ja/howto.aspx

おそらくVPNGate側のOpenVPN設定(証明書関連)に何らかの問題があるものと思います。
SoftEther設定には問題ないということでしょう。

Googleでちょっと検索しても似たような話がでていますので、やはりVPNGate側の問題ではないでしょうか。

https://forums.openvpn.net/viewtopic.php?t=23809
http://lineq.jp/q/57101239
http://www.vpnusers.com/viewtopic.php?f=11&t=7772

※ 最後のページには、VPNGateの証明書チェインに問題があるとの書き込みがあります。


On 2017/04/03 12:58, rcvExr2 wrote:
> 追記ですが、同じVPNにSoft Etherというソフトで繋ぐとなんのエラーもなく繋がります。
> OpenVPNだけが証明書関係のエラーで繋がりません。
> この場合もVPNGATE様側に問題があるのでしょうか?
>
> 2017年4月3日月曜日 10時03分33秒 UTC+9 Taro Yamazaki:
>
>
> こんにちは、やまざきです。
>
> 接続先や設定の詳細が不明ですが、エラーとしては「証明書が正しくない」というメッセージのようですね。
> 特定の時点から接続できなくなったということであれば、有効期限切れや失効などが考えられます。
>
> いずれにしても、OpenVPNの問題ではなく、設定(証明書を含む)の問題だと思われますので、最新の設定情報をVPNGateから入手していただくか、VPNGateにお問い合わせいただくのが得策かと思います。
>
>
> On 2017/04/02 5:15, rcvExr rctorc wrote:
> > 2017年4月1日のお昼過ぎぐらいから2017年4月2日に至るまでずっと以下のエラーが出てiOSやWindowsのOpenVPN経由でのVPN接続ができないでいます。
> > エラー内容:「2017-04-02 05:02:16 Transport Error: PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed
> > 2017-04-02 05:02:16 EVENT: CERT_VERIFY_FAIL PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed [ERR]」
> > 2017年4月1日の午前中までは問題なく使えていたのですが、お昼過ぎからずっと接続できないでいます。
> > 補足ですがOpenVPNの設定ファイルはVpngate様からダウンロードしたものです。
> > また、Twitterを見ると私以外の方も同じようなエラーで接続できないようなのですが、これはどうすればいいでしょうか?また、これはOpenVPN Clientのアップデート待ちなのでしょうか?それとも一時的な不具合なのでしょうか?
> > よろしくお願いします。
> >
>
> --
> ::: Taro Yamazaki [ ta...@plum-systems.co.jp <javascript:> ]
> : <Blog> http://yamatamemo.blogspot.jp/
> : <LinkedIn> http://www.linkedin.com/in/yamata <http://www.linkedin.com/in/yamata>
> -------------------------------------------------------------
> : Plum Systems Inc.
> : 2-3-11-2F, Kurihira, Asao-ku,
> : Kawasaki, Kanagawa
> : http://www.plum-systems.co.jp/
>
> --
> このメールは Google グループのグループ「OpenVPN Japan Users Group」に登録しているユーザーに送られています。
> このグループから退会し、グループからのメールの配信を停止するには openvpn-japan-user...@googlegroups.com <mailto:openvpn-japan-user...@googlegroups.com> にメールを送信してください。
> その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。

rcvExr2

unread,
Apr 3, 2017, 1:09:30 AM4/3/17
to OpenVPN Japan Users Group
なるほど…
4月1日以前のVPNは全て使えなくなっていましたので、もしかするとVPNGATE様側で一旦証明書を失効させたのかもしれませんね。
先程ダメ元で探してみますといくつか繋がるVPNがありましたが、VPNGATE様の証明がやはり原因なのですね。
また同じエラーが出た時にVPNGATE様にお問い合わせしてみます。


2017年4月3日月曜日 13時23分10秒 UTC+9 Taro Yamazaki:
> このグループから退会し、グループからのメールの配信を停止するには openvpn-japan-users-group+unsub...@googlegroups.com <mailto:openvpn-japan-users-group+unsubscribe@googlegroups.com> にメールを送信してください。
Reply all
Reply to author
Forward
0 new messages