SSTP- (Secure Socket Tunneling Protocol) och IKEv2-baserade (Internet Key Exchange version 2) virtuella privata nätverk (VPN) använder certifikatbaserade autentiseringsmetoder. För att få stöd för SSTP- eller IKEv2-baserade VPN måste du installera en certifikat som är korrekt konfigurerat på VPN-servern.
Datorcertifikatet som du konfigurerar på RRAS-servern måste ha antingen egenskapen Autentisera server eller Alla EKU (Enhanced Key Usage). Det här datorcertifikatet används av VPN-klienten för att autentisera RRAS-servern när sessionen har upprättats.
Här kan du installera certifikat
På RRAS-servern:
- Installera rot-CA-certifikatet för certifikatutfärdaren (CA) som utfärdat serverautentiseringscertifikatet i arkivet Lokal dator\Betrodda certifikatutfärdare.
- Installera serverautentiseringscertifikatet som utfärdats av certifikatutfärdaren i arkivet Lokal dator\Personligt.
På fjärr-VPN-klienten:
- Installera rot-CA-certifikatet för certifikatutfärdaren (CA) som utfärdat serverautentiseringscertifikatet i arkivet Lokal dator\Betrodda certifikatutfärdare. Det krävs för att klienten ska lita på serverautentiseringscertifikatet som presenteras av servern.
- Om klienten behöver använda IKEv2 VPN-anslutningar till servern måste ett klientautentiseringscertifikat som utfärdats av certifikatutfärdaren installeras i arkivet Lokal dator\Personligt.
Viktigt! | |
|
Ytterligare referenser
Active Directory Certificate Services (https://go.microsoft.com/fwlink/?linkid=136444)- Konfigurera RRAS