找不到可信的rsa公钥

我试图用strongswan使用通配符证书来设置ikev2。

configuration似乎适用于iOS的这个证书,但不适用于Android,得到这个错误 – 没有信任的rsa公钥find'$ IP'

有没有人遇到过这个问题? 如果我理解正确的公共rsa密钥是证书链的crt文件。 我已经添加了,但没有运气。

strongSwan Android应用强制将configuration的服务器地址/主机名作为subjectAltName包含在证书中。 如果不是这种情况,则必须在VPNconfiguration文件中手动configuration服务器标识,或者将其实际包含在证书中的subjectAltName(如果服务器find具有该标识的configuration)或者configuration到服务器证书的完整主体DN服务器也必须find该身份的configuration)。

通常,strongSwan不支持通配符证书(请参阅#794 )。 例如,如果证书包含*.example.com作为subjectAltName,strongSwan将不匹配vpn.example.com