OpenVPN con certificati “deboli”


Quando si tenta di avviare una configurazione di OpenVPN (magari un client) su una nuova versione (superiore a 2.4.4, con una versione recente di OpenSSL)

è possibile che il sistema restituisca l’errore:

md certificates too weak

Basta aggiungere alla configurazione:

tls-cipher “DEFAULT:@SECLEVEL=0”
remote-cert-tls server