FreeS/WAN hat Dir damit gesagt, daß er die RootCA nicht kennt. Also diejenigen, die das Zertifikat erstellt haben.
Das warst wohl Du, da Du als benutzte Software auch OpenSSL angegeben hast. Also nur die RootCa in das geforderte Verzeichnis kopieren und es sollte dann funktionieren.
Was für eine FreeS/WAN-Version benutzt Du denn? Ist nämlich bei jeder Version etwas anders... Hast Du die Zertifikate mit OpenSSL oder mit Sentinel erstellt?
Bevor jemand fragt: Sentinel ist wirklich ok - solange man ihn nicht unter W98 benutzt. Da hatte ich nur Probleme damit. Was auch noch bei W2k wichtig ist SP3 oder SP2 und das Hotfix q?? (Müßte bei der Arbeit nachsehen welche Nummer das genau hat - es geht um einen Bug bei der PMTU).