保存时间:2026/3/29 20:33:42
ta.key)。server.conf)和客户端配置(.ovpn)中是否都正确指定了相同的密钥文件:tls-crypt ta.keytls-crypt ta.key(或通过<tls-crypt>标签内嵌密钥)ta.key内容完全一致,重新生成或同步密钥文件后重试。tls-crypt,客户端必须也启用;若服务器用的是tls-auth(旧版加密),客户端也需对应配置,两者不能混用。tls-crypt(推荐)或tls-auth,避免一端启用而另一端未启用的情况。ta.key文件可能权限不足(如 OpenVPN 进程无法读取),或路径配置错误(服务器找不到密钥文件)。tls-crypt后的路径正确(如/etc/openvpn/ta.key)。600(仅所有者可读写),并属于 OpenVPN 运行用户(如openvpn)。tls-version-min 1.2
cipher AES-256-GCM
auth SHA512
ca.crt、server.crt等),证书损坏或过期可能间接导致 TLS 握手异常。openssl x509 -in server.crt -noout -dates),确保 CA 证书、服务器证书、客户端证书完整且未损坏。tls-crypt密钥文件完全一致。tls-crypt的启用状态是否匹配(均启用或均不启用)。