Des idées pour se connecter avec succès à un point de terminaison AWS Client VPN ? Échec de la vérification du certificat

J’ai configuré un Client VPN, en suivant les étapes décrites dans Créer un point de terminaison VPN client.

Pour le certificat serveur, j’ai choisi un certificat public récemment créé et vérifié par AWS Certificate Manager.

J’ai configuré la méthode d’authentification pour utiliser Utiliser l'authentification Active Directory avec un ID de répertoire correspondant à un répertoire AWS SimpleAD.

J’ai laissé le protocole de transport en UDP.

Lorsque je télécharge la configuration du client et essaie de me connecter via Tunnelblick (v3.7.8) sur OSX, j’obtiens l’erreur suivante :

ERREUR DE VÉRIFICATION : profondeur=3, erreur=impossible d'obtenir le certificat de l'émission : C=US, ST=Arizona, L=Scottsdale, O=Starfield Technologies, Inc., CN=Starfield Services Root Certificate Authority - G2
OpenSSL : erreur :14090086: routines SSL : ssl3_get_server_certificate : échec de la vérification du certificat
TLS_ERROR : lecture BIO tls_read_plaintext erreur

Erreur TLS : objet TLS → erreur de lecture en texte en clair entrant
Échec de la poignée de main TLS

Des idées sur ce qui n’est pas configuré correctement ou ce que je pourrais faire pour résoudre cela ?

J’ai contacté l’assistance et ouvert un ticket avec eux. Ils m’ont dit de remplacer le dernier certificat dans le fichier .opvn par le certificat racine suivant. Cela fonctionne. N’oubliez pas d’ajouter le nom d’hôte aléatoire au fichier cevpn.etc… nom :

-----BEGIN CERTIFICATE-----

MIID7zCCAtegAwIBAgIBADANBgkqhkiG9w0BAQsFADCBmDELMAkGA1UEBhMCVVMx

EDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNjb3R0c2RhbGUxJTAjBgNVBAoT

HFN0YXJmaWVsZCBUZWNobm9sb2dpZXMsIEluYy4xOzA5BgNVBAMTMlN0YXJmaWVs

ZCBTZXJ2aWNlcyBSb290IENlcnRpZmljYXRlIEF1dGhvcml0eSAtIEcyMB4XDTA5

MDkwMTAwMDAwMFoXDTM3MTIzMTIzNTk1OVowgZgxCzAJBgNVBAYTAlVTMRAwDgYD

VQQIEwdBcml6b25hMRMwEQYDVQQHEwpTY290dHNkYWxlMSUwIwYDVQQKExxTdGFy

ZmllbGQgVGVjaG5vbG9naWVzLCBJbmMuMTswOQYDVQQDEzJTdGFyZmllbGQgU2Vy

dmljZXMgUm9vdCBDZXJ0aWZpY2F0ZSBBdXRob3JpdHkgLSBHMjCCASIwDQYJKoZI

hvcNAQEBBQADggEPADCCAQoCggEBANUMOsQq+U7i9b4Zl1+OiFOxHz/Lz58gE20p

OsgPfTz3a3Y4Y9k2YKibXlwAgLIvWX/2h/klQ4bnaRtSmpDhcePYLQ1Ob/bISdm2

8xpWriu2dBTrz/sm4xq6HZYuajtYlIlHVv8loJNwU4PahHQUw2eeBGg6345AWh1K

Ts9DkTvnVtYAcMtS7nt9rjrnvDH5RfbCYM8TWQIrgMw0R9+53pBlbQLPLJGmpufe

hRhJfGZOozptqbXuNC66DQO4M99H67FrjSXZm86B0UVGMpZwh94CDklDhbZsc7tk

6mFBrMnUVN+HL8cisibMn1lUaJ/8viovxFUcdUBgF4UCVTmLfwUCAwEAAaNCMEAw

DwYDVR0TAQH/BAUwAwEB/zAOBgNVHQ8BAf8EBAMCAQYwHQYDVR0OBBYEFJxfAN+q

AdcwKziIorhtSpzyEZGDMA0GCSqGSIb3DQEBCwUAA4IBAQBLNqaEd2ndOxmfZyMI

bw5hyf2E3F/YNoHN2BtBLZ9g3ccaaNnRbobhiCPPE95Dz+I0swSdHynVv/heyNXB

ve6SbzJ08pGCL72CQnqtKrcgfU28elUSwhXqvfdqlS5sdJ/PHLTyxQGjhdByPq1z

qwubdQxtRbeOlKyWN7Wg0I8VRw7j6IPdj/3vQQF3zCepYoUz8jcI73HPdwbeyBkd

iEDPfUYd/x7H4c7/I9vG+o1VTqkC50cRRj70/b17KSa7qWFiNyi2LSr2EIZkyXCn

0q23KXB56jzaYyWf/Wi3MOxw+3WKt21gZ7IeyLnp2KhvAotnDU0mV3HaIPzBSlCN

sSi6

-----END CERTIFICATE-----