на моем рабочем столе Cinnamon (linux) у меня есть настройка VPN-подключения openconnect в NetworkManager. При подключении у меня, кажется, нет никаких проблем: соединение установлено, и сетевой трафик маршрутизируется через него. Однако мой системный журнал содержит тревожную запись:
openconnect[2935]: SSL negotiation with (...)
openconnect[2935]: Server certificate verify failed: signer not found
openconnect[2935]: Connected to HTTPS on (...)
openconnect[2935]: Got CONNECT response: HTTP/1.1 200 OK
Я пробовал использовать openconnect
из командной строки и не печатать ничего о проблемах с сертификатом (даже в расширенном режиме). Также отсутствуют ошибки сертификата с сайтом в Firefox или использование wget
(Я понятия не имею, какое хранилище сертификатов использует openconnect...).
означает ли это, что соединение подвержено атакам "человек посередине"? Если сертификат не может быть проверен, почему нет запроса на подтверждение, который просит меня доверять сертификату перед подключением и отправкой моих учетных данных? Почему проблема возникает только при подключении с помощью NetworkManager?
командная строка openconnect
is
/usr/sbin/openconnect --servercert sha1:bee140657db50a73ee69f47fee9e4d670905206e --syslog --cookie-on-stdin --script /usr/lib/NetworkManager/nm-openconnect-service-openconnect-helper --interface vpn0 (ip):443
предупреждение тоже присутствует, если я явно не устанавливаю сертификат CA в NetworkManager.