iPhone OpenVPNアプリで接続できない

2,551 views
Skip to first unread message

sakuram...@yahoo.co.jp

unread,
Mar 15, 2013, 4:19:12 AM3/15/13
to openvpn-japa...@googlegroups.com
こんにちは。
iPhoneでOpenVPNを使いたくアプリをインストールしました。
インポートまではできたのですが、最後の接続でエラーになってしまいます。
どなたか、お知恵を拝借できないでしょうか?
参考までにエラは下記のようになっています。宜しくお願い致します。

EVENT:CORE_ERROR
PolarSSL:error parsing config private key : X509-Inbalid RSA key tag or value : 
ASN1 - ASN1 tag was of an unexpected value

Taro Yamazaki

unread,
Mar 19, 2013, 9:09:00 AM3/19/13
to openvpn-japa...@googlegroups.com

こんばんは、やまざきです。

iOS用OpenVPN ConnectではSSLエンジンとしてPolarSSLを使用しているため、SSL
の処理で引っかかるケースがあるようですね。

まだWeb上にも情報が少なくてトラブルシュートが難しいのですが、よろしけれ
ば証明書を作成する際に使用したツール(OpenSSLのバージョンも)と、作成方
法をお知らせいただけますか? 接続できている方との環境や作成方法の違いな
どの何らかの手掛かりが得られるかも知れません。
> --
> このメールは Google グループのグループ「OpenVPN Japan Users Group」の登録者に送られています。
> このグループから退会し、メールの受信を停止するには、openvpn-japan-user...@googlegroups.com にメールを送信します。
> その他のオプションについては、https://groups.google.com/groups/opt_out にアクセスしてください。
>
>


--
::: Taro Yamazaki [ ta...@plum-systems.co.jp ]
: <LinkedIn> http://www.linkedin.com/in/yamata
-------------------------------------------------------------
: Plum Systems Inc.
: 2-3-11-2F, Kurihira, Asao, Kawasaki, Kanagawa, 215-0031, JAPAN
: http://www.plum-systems.co.jp/

sakuram...@yahoo.co.jp

unread,
Mar 20, 2013, 12:44:04 AM3/20/13
to openvpn-japa...@googlegroups.com
やまざき様

お返事ありがとうございます。OpenSSLのバージョンは 1.0.0 でした。
私は、あまり詳しい知識がありませんので、下記のサイトを参考にさせて頂きました。
Windows7からは接続出来ていますので、iPhoneのだけの問題と思います。
素人なので、ご面倒おかけしますが、何卒、ご指導よろしく御願い致します。


Taro Yamazaki

unread,
Mar 20, 2013, 8:41:24 PM3/20/13
to openvpn-japa...@googlegroups.com

こんにちは、やまざきです。

こちらに同じような現象についてのトピックがあります。
https://forums.openvpn.net/topic12035.html

OpenSSLのバージョンによって、作成される秘密鍵のフォーマットが異なってし
まう(+PolarSSLで読めないフォーマットがある)ことが原因ではないかとされ
ているようです。

OpenSSLを使ってファイルのフォーマットを変換した上で、変換後の秘密鍵ファ
イルを使ったらうまくいったというコメントもあるようなので、一度お試しいた
だけますか?

openssl rsa -in <現在の秘密鍵ファイル> -out <変換後の秘密鍵ファイル>

これで解決するといいのですが...。
> --
> このメールは Google グループのグループ「OpenVPN Japan Users Group」の登録者に送られています。
> このグループから退会し、メールの受信を停止するには、openvpn-japan-user...@googlegroups.com にメールを送信します。
> その他のオプションについては、https://groups.google.com/groups/opt_out にアクセスしてください。
>
>


--
::: Your Security Solution Provider.
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
山崎 太郎 <YAMAZAKI Taro> ● ITSD部ディレクタ 兼 CIO
[e-Mail] ta...@plum-systems.co.jp
[LinkedIn] http://www.linkedin.com/in/yamata

プラムシステムズ株式会社
〒215-0031 神奈川県川崎市麻生区栗平2-3-11 ベルヴィル 2F
URL:http://www.plum-systems.co.jp/
TEL:044-980-1250 FAX:044-980-1251
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

sakuram...@yahoo.co.jp

unread,
Mar 21, 2013, 10:08:20 AM3/21/13
to openvpn-japa...@googlegroups.com
やまざき様

こんばんは。opensslのフォーマット変更をしてみましたが、状況はかわらずです。
なんとかモバイル環境で使えるようにしたいと思っております。
こちらも試行錯誤して頑張ってみますので、何か情報がございましたら、ご指導宜しくお願い致します。

Taro Yamazaki

unread,
Mar 22, 2013, 9:39:25 AM3/22/13
to openvpn-japa...@googlegroups.com

こんばんは、やまざきです。

参考にご覧になったというサイトの記述を拝見していてふと思ったのですが、ク
ライアントの秘密鍵/証明書は build-key-passコマンド(パスワード付き)で作
られているようですね。
クライアントの秘密鍵/証明書をbuild-keyコマンド(パスワードなし)で作成し
ていただいた場合、結果は変わりますでしょうか?
> --
> このメールは Google グループのグループ「OpenVPN Japan Users Group」の登録者に送られています。
> このグループから退会し、メールの受信を停止するには、openvpn-japan-user...@googlegroups.com にメールを送信します。
> その他のオプションについては、https://groups.google.com/groups/opt_out にアクセスしてください。
>
>


--

sakuram...@yahoo.co.jp

unread,
Mar 23, 2013, 9:29:23 AM3/23/13
to openvpn-japa...@googlegroups.com
やまざき様
こんばんは。ご指摘の通り、passなしでkeyを作成したところ、接続できました。
お忙しい中、いろいろ対応して頂き、本当にありがとうございました。
また、お尋ねすることもあるかと思いますが、宜しくお願い致します。

本当にありがとうございました。


Reply all
Reply to author
Forward
0 new messages