不能顯示該小工具。
不能顯示該小工具。
取消
顯示結果 
搜尋替代 
您的意思是: 

OpenVPN CA md too weak

a82616522
Star I
請問連線OpenVPN時出現Open SSL: error:0A00018E:SSL routines::ca md too weak
請問如何調整讓default_md使用更高安全的加密方式?謝謝!
使用設備型號:AC68U,韌體版本: 3.0.0.4.386.46065
screenshot-20220129-002901.png

13則回覆 13

STARRAIN_ASUS
Moderator
Moderator
Hi a82616522
會再轉請相關單位確認。
謝謝您。

STARRAIN_ASUS
Moderator
Moderator
Hi a82616522
相關單位使用OpenVPN Connect,沒有出現相同紀錄。
建議您改用該app(如下截圖)再觀察看看,如仍出現相同紀錄,請再提供較完整設定頁面供確認(例如以下截圖)。
如使用使用OpenVPN Connect正常,但仍希望使用原本的app,還請協助提供app名稱與版本。
謝謝您。
microsoftteams-image-289-29.png
microsoftteams-image-288-29.png

a82616522
Star I
您好:
之前測試過OpenVPN Connect確實沒有此訊息,但此版本最新的更新為2021年7月,
當時OpenVPN for Android的版本也沒有此問題,
推估應該是去年11、12月後此APP才更新提高安全性要求,
搜尋相關資料應該有其他人也有遇到此問題,
以往一直使用的是OpenVPN for Android,目前版本0.7.33,如下圖,感謝!

jpg.jpg

STARRAIN_ASUS
Moderator
Moderator
Hi a82616522
後端單位使用您提供的APP連線GT-AX11000/RT-AC68U,VPN出現訊息結果與您相同,且無法正常使用。
建議請使用我們建議的VPN軟體。
https://www.asus.com/tw/support/FAQ/1004466
謝謝您。

a82616522
Star I
您好:
了解可以使用建議的VPN軟體連線替代,
但建議的APP也可能於後續更新後提高安全性導致連線問題,
且可能也會有其他使用者下載到OpenVPN for Android而遇到此問題導致無法連線,
而另一家韌體也已修正此問題可正常連線,
為資安考量,建議還是於後續的韌體更新將原certs使用的SHA1 signatures修正為SHA256,
感謝協助!