報錯原因分析
- 原因是openssl調整了安全級別,要求ca具備更高等級的安全,因此先前發布的證書,如果采用了不安全的算法,比如MD5,就會顯示上述這個錯誤
解決辦法
- 重新生成證書,先前證書棄用
- 使用函數?SSL_CTX_set_security_level(ctx,1);下調安全級別
- 此函數使用官方教程
- /docs/man1.1.1/man3/SSL_CTX_set_security_level.html
參考鏈接
- ca md too weak · Issue #682 · adrienverge/openfortivpn · GitHub