Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Проблема с установкой сертификатов VPN с использованием EAP (http://forum.oszone.net/showthread.php?t=64392)

seiken 15-04-2006 16:14 428179

Проблема с установкой сертификатов VPN с использованием EAP
 
Поставил сервер, установил ЦС (standalone root), установил RRAS и настроил на VPN, аутентификация через RADIUS, выбрал протокол EAP. Выдал серверу сертификаты IPSec и проверка подлинности сервера, а клиенту - IPSec и проверка подлинности клиента. Клиент работает под XP. Все выданные сертификаты и на клиенте, и на сервере видны через mmc. Но при попытке подключения на клиенте немедленно возникает ошибка №798: невозможно найти сертификат, который мог быть использован EAP. Хотя все сертификаты по идее на месте. Кто-нибудь сталкивался с такой проблемой?

SkyF 15-04-2006 19:19 428223

seiken

Список всех ошибок представлен на Microsoft TecNet - .. - Network Connections Troubleshooting
Error messages

посмотрите ваш номер среди них: и попробуйте перезапросить сертификат.

Кроме того, попробуйте проанализировать файлы журналов событий (список со ссылке ниже).

Еще вопрос - по какому руководству вы развертывали инфраструктуру (дайте ссылку на этот ресурс)?
Вот хорошие указания: Virtual Private Networking with Windows Server 2003: Deploying Remote Access VPNs
там же раздел решения проблем - troubleshoting

seiken 25-04-2006 18:21 431540

Вобщем, сертификаты получилось установить в 2k, но теперь появилась другая ошибка: "Пользователь ..., подключен с ..., но не прошел проверку подлинности, поскольку Цепочка сертификатов обработана правильно, но один из сертификатов ЦС не имеет доверия от поставщика политики". Соотв. на английском: "... a certificate chain processed correctly, but terminated in a root certificate which is not trusted by the trust provider". Пишут, что это бывает, когда не установлен сертификат ЦС или он установлен для текущего пользователя, а надо - для локального компьютера. Но у меня всё так и установлено.


Время: 19:40.

Время: 19:40.
© OSzone.net 2001-