Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Dim  
#1 Оставлено : 23 декабря 2009 г. 14:26:00(UTC)
Dim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.04.2008(UTC)
Сообщений: 157
Откуда: Новороссийск

Поблагодарили: 14 раз в 8 постах
Схема сети такая. Контролер домена Server 2003, ISA 2006 на отдельном сервере 2003 входящем в домен. Задался целью сделать возможность VPN для удаленных клиентов. Использую L2PT и аутентификацию EAP. На ISA установил КриптоПро CSP+TLS, сгенерил сертификат и установил его в личные компьютера, сертификат имеет улучшенный ключ Проверка подлинности клиента и Проверка подлинности сервера. На клиенте установлен КриптоПро CSP, сертификат установлен в личные компьютера и пользователя. Сертификат имеет улучшенный ключ Проверка подлинности клиента и дополнительное имя субъекта. При попытки связи выдает ошибку об отсутствие доступного сертификата. Может както особенно надо генерить сертификат?
Offline Татьяна  
#2 Оставлено : 11 января 2010 г. 16:53:52(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
на сервере лицензия на CSP серверная?
в журнале "приложение" ничего нет?

укажите точно версию CSP на сервере(версию, сборку, исполнение).
На каком носителе находится ключ, соответсвующий серверному сертификату?

Отредактировано пользователем 11 января 2010 г. 16:55:10(UTC)  | Причина: Не указана

Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.