【问题标题】:Cipher Alogrithm 'AES-256-GCM' Not Found (OpenVPN Error)未找到密码算法“AES-256-GCM”(OpenVPN 错误)
【发布时间】:2020-06-18 06:21:39
【问题描述】:

我尝试使用 OpenVPN 连接到 .ovpn 文件,但是当我尝试使用以下命令连接时:

sudo openvpn --config downloaded-client-config.ovpn

失败,输出如下:

Wed Jun 17 23:53:03 2020 OpenVPN 2.3.10 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jan  9 2019
Wed Jun 17 23:53:03 2020 library versions: OpenSSL 1.0.2g  1 Mar 2016, LZO 2.08
Wed Jun 17 23:53:03 2020 Cipher algorithm 'AES-256-GCM' not found (OpenSSL)
Wed Jun 17 23:53:03 2020 Exiting due to fatal error

我的 OpenSSL 版本:OpenSSL 1.1.0h 27 Mar 2018

OpenVPN 版本:OpenVPN 2.3.10

Ubuntu 版本:16.04

另外,我还运行了这个命令来查看我拥有的密码列表: openvpn --show-ciphers

并且该列表中不存在 AES-256-GCM。 如果可以的话如何手动添加?

PS:对于OpenVPN,我是个外行

【问题讨论】:

  • 你的 ubuntu 版本比较旧。考虑升级到更新的东西。可能是openvpn仍在使用openssl 0.9.8
  • 哦,好吧,试试这个!谢谢!

标签: encryption openssl vpn openvpn aes-gcm


【解决方案1】:

这是 OpenVPN 版本的问题。 AES-256-GCM 密码是在 2.4 版中添加的。

您可以在 Ubuntu 16.04 上follow these steps to install OpenVPN 2.4,此时密码应该可以正常工作。 cmets 中关于完全升级您的操作系统的建议也可以,但肯定没有必要!

【讨论】:

  • 我想指出,这些建议可以通过阅读以下文档来更详细地解读:community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos 并滚动到“Debian / Ubuntu: Using OpenVPN apt repositories” - 有人使用某个版本16.04 以外的版本可能会忽略 xenial 应替换为适当的参数这一事实。
【解决方案2】:

我在尝试将 2.3.2 客户端连接到 2.4.4 服务器时遇到了类似问题。我参考了这个cipher negotiation reference 并更新了服务器和客户端配置以使用密码AES-256-CBC

当 2.4 服务器设置为 AES-256-CBC 时,客户端(也设置为 AES-256-CBC)协商以下密码:

2.5 - AES-256-GCM
2.4 - AES-256-GCM
2.3 - AES-256-CBC
2.2 - AES-256-CBC

【讨论】:

    猜你喜欢
    • 2021-09-23
    • 1970-01-01
    • 2021-06-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-03
    相关资源
    最近更新 更多