Depuis Fedora 431, les certificats se trouvent dans le répertoire /etc/pki/ca-trust/source/anchors/. Stronswan stock ses certificats dans /etc/strongswan/ipsec.d/cacerts/. Lors du lancement de la session VPN, les certificats HARICA ne sont pas trouvés et le lancement de la connexion échoue.
Pour permettre la connexion VPN, il suffit de copier les deux certificats CA HARICA-TLS-Root-2021-RSA.pem, et HARICA-GEANT-TLS-R1.pem dans /etc/strongswan/ipsec.d/cacerts/ puis d’effectuer la commande systemctl restart NetworkManger.service.
La connexion VPN devrait être fonctionnelle, sur ce point.
- Merci à Gérard Asensio de la DSIN pour avoir trouvé la source du problème et la solution. ↩︎