<div dir="ltr">Hi,<div><br></div><div>In one our of linux devices which is the vpn client, the date is not set properly because of gps issue.</div><div><br></div><div><div>[root@0005B9xxxxxx /]# date</div><div>Wed Feb  8 05:56:43 UTC 2017</div><div><br></div><div><a href="http://0005B9xxxxxx.airvana.com">0005B9xxxxxx.airvana.com</a> i.e this DNS name represents the linux device certificate .</div><div><br></div><div>[root@0005B9xxxxxx /]# ipsec listcerts<br></div><div><div><br></div><div>List of X.509 End Entity Certificates:</div><div><br></div><div>  altNames:  <a href="http://0005B9xxxxxx.airvana.com">0005B9xxxxxx.airvana.com</a></div><div>  subject:  "CN=0005B9xxxxxx, OU=abc 2015 abcLLC., O=abc LLC., C=US"</div><div>  issuer:   "CN=abc SubCA1, OU=abc Copyright 2015 abc LLC., O=abc LLC., C=US"</div><div>  serial:    69:47:d4:eb:88:7a:0c:66</div><div> <b> validity:  not before Feb 08 11:09:12 2017, not valid yet (valid in 5 hours)</b></div><div>             not after  Feb 08 11:09:12 2018, ok</div><div>  pubkey:    RSA 2048 bits, has private key</div><div>  keyid:     5b:6f:ff:a6:ad:8c:a8:97:8e:ae:07:d6:90:22:91:74:52:9a:7a:93</div><div>  subjkey:   1c:50:4d:46:65:4a:4f:f6:48:2c:0d:98:9f:a8:f2:01:0a:28:1a:43</div><div>  authkey:   d8:a4:0d:19:29:8b:66:44:db:76:72:e1:8a:2f:8a:57:be:72:4f:8d</div></div></div><div><br></div><div>..............</div><div>..............</div><div><br></div><div>"ipsec listcerts" says that the above (device)cert is not yet valid. Still tunnel gets established properly.</div><div><br></div><div><b>Note that the date is set properly in Security Gateway. Security Gateway's certificate validity is as follows,</b></div><div><b><div> validity:  not before Oct 19 11:44:56 2015, ok</div><div>                not after  Oct 18 11:44:56 2017, ok</div></b></div><div><br></div><div> </div><div>systime-fix plugin is included.  Is this the desired behavior ? </div><div><br></div><div>Regards,</div><div>Sriram.</div></div>