Hi again list!<br><br><br>I&#39;ve finally managed to make a working installation of openswan with certificates. But I&#39;m missing something.<br><br>I&#39;d like to give to each roadwarrior user a unique certificate, but ipsec.conf needs a leftcert or some statical cert file, but it just works with one roadwarrior user, right?<br>
<br>If I try to authenticate with a user with a different certificate than configured in ipsec.conf, I get this error:<br><br>&quot;no suitable connection for peer&quot;<br><br><br>Probably I must understand something with certificates, or it just work with one certificate for every &quot;conn&quot; config...I know I&#39;m missing something , but just doesn&#39;t know what is it exactly.<br>
<br>I&#39;ve read some documents of how to make differents certificates (with CA.sh or openssl), but every &quot;newreq&quot; gets a &quot;newcert&quot; when it gets signed, but moving it to the cert directory of ipsec doesn&#39;t do the trick.<br>
<br><br>Any link or enlightment is really aprecciated!<br><br><br>Cheers<br><br><br>Martin<br><br>