{"id":1385,"date":"2023-08-14T09:53:09","date_gmt":"2023-08-14T09:53:09","guid":{"rendered":"https:\/\/www.budus.it\/Blog\/?p=1385"},"modified":"2023-08-14T09:53:10","modified_gmt":"2023-08-14T09:53:10","slug":"openvpn-verify-error-depth0-errorcrl-has-expired-cn","status":"publish","type":"post","link":"https:\/\/www.budus.it\/Blog\/openvpn-verify-error-depth0-errorcrl-has-expired-cn\/","title":{"rendered":"OpenVPN: VERIFY ERROR: depth=0, error=CRL has expired: CN=<ID>"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Ho tribolato con l&#8217;errore in oggetto. Dopo qualche ricerca, ho trovato la soluzione.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Sostanzialmente si tratta del <em>Revoking Certificate<\/em> (CRL) scaduto; evidentemente, quando \u00e8 stato generato, si \u00e8 scelto (anzi, probabilmente <strong>non si \u00e8 scelto<\/strong>) un lasso di tempo sufficiente per la scadenza (il default potrebbe essere 180 giorni, come nel mio caso).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per ovviare al problema bisogna procedere in 2 passi:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Si modifica la configurazione di EASYRSA (file <code>vars<\/code> custodito in <code>\/etc\/openvpn_crts<\/code> o percorso similare, dipende dalla distribuzione e altri fattori) aggiungendo la riga (dovrebbe gi\u00e0 esserci simile, ma commentata, magari uno l&#8217;aggiunge immediatamente sotto): <code>set_var EASYRSA_CRL_DAYS 3650<\/code><\/li>\n\n\n\n<li>A questo punto deve generare nuovamente il file <code>crl.pem<\/code> tramite questo comando: <code>.\/easyrsa gen-crl<\/code><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Si dovrebbe ottenere un output simile al seguente:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>root@...:\/etc\/openvpn_crts# .\/easyrsa gen-crl\n\nNote: using Easy-RSA configuration from: .\/vars\n\nUsing SSL: openssl OpenSSL 1.1.1n  15 Mar 2022\nUsing configuration from \/etc\/openvpn_crts\/pki\/safessl-easyrsa.cnf\n\nAn updated CRL has been created.\nCRL file: \/etc\/openvpn_crts\/pki\/crl.pem<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il file generato (<code>\/etc\/openvpn_crts\/pki\/crl.pem<\/code>) pu\u00f2 darsi vada copiato (sovrascrivendo quello esistente) in <code>\/etc\/openvpn\/server<\/code> .<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Non credo serva riavviare il server openvpn (<code>systemctl restart openvpn<\/code>), provate anche questo se ancora non va.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rigenerare crl.pem usando un valore di EASYRSA_CRL_DAYS pi\u00f9 alto.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,193],"tags":[29,9],"class_list":["post-1385","post","type-post","status-publish","format-standard","hentry","category-operating-system","category-security","tag-debian","tag-linux"],"_links":{"self":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/1385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/comments?post=1385"}],"version-history":[{"count":1,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/1385\/revisions"}],"predecessor-version":[{"id":1387,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/1385\/revisions\/1387"}],"wp:attachment":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/media?parent=1385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/categories?post=1385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/tags?post=1385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}