The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
AnyConnect на Cisco 1841 - certificate is invalid, !*! iGLaX6, 20-Июл-11, 03:03  [смотреть все]
  • AnyConnect на Cisco 1841 - certificate is invalid, !*! Aleks305, 12:39 , 20-Июл-11 (1)
  • AnyConnect на Cisco 1841 - certificate is invalid, !*! dpride, 14:32 , 20-Июл-11 (2)
    >[оверквотинг удален]
    >    svc address-pool "new"
    >    svc dns-server primary 8.8.8.8
    >  default-group-policy policy_1
    >  gateway gateway_1
    >  max-users 10
    >  inservice
    > !
    > end
    > Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь.
    > Спасибо!

    Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/gu...), не вводя всяких дополнительных значений (на использование серийного номера соглашайся), жди пока он появиться, у тебя проблема с его окончательным проявлением (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай трастпоинт в конфигурации webvpn.

    • AnyConnect на Cisco 1841 - certificate is invalid, !*! iGLaX6, 16:55 , 20-Июл-11 (3)
      • AnyConnect на Cisco 1841 - certificate is invalid, !*! dpride, 19:42 , 20-Июл-11 (4)
        >[оверквотинг удален]
        >> Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint,
        >> сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции
        >> (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/gu...),
        >> не вводя всяких дополнительных значений (на использование серийного номера соглашайся),
        >> жди пока он появиться, у тебя проблема с его окончательным проявлением
        >> (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай
        >> трастпоинт в конфигурации webvpn.
        > Такой вариант тоже пробовал. Не помогло!
        > Помогло следующее - я просто поставил AnyConnect 2.3. С версиями 2.4 и
        > 2.5 вообще самоподписанные сертификаты не ест. Спасибо еще раз.

        Не за что. Чего-то я сегодня торможу :-) В FAQ по AnyConnect https://supportforums.cisco.com/docs/DOC-1361 указанно, что до определенной версии ИОС версия 2.4 не работает с самоподписанными сертификатами, так же не отрабатывает подключение клиента на прямую к устройству, а только через веб-интерфейс. Так что если надо эти функции обновляйте ИОС




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру