Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как в IPSec использовать шифрование трафика с сертификатами? / 3 сообщений из 3, страница 1 из 1
15.09.2006, 08:35
    #33989059
Farkhod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как в IPSec использовать шифрование трафика с сертификатами?
Добрый день.
В лабораторной сетке поднял IPSec. Настроил на определенный порт. Все работает но никак неполучается шифровать трафик с сертификатами. С Preshared Key и Kerberos все работает. Специально поднял еще с сервер CA. Создал user-сертификат.
На сервере и на клиенте:
1. Установил этот сертификат.
2. В политике IPSec, в настройках Authentication Method укзазываю серификат который создал.
Ничего неработает??? Может я что то делаю нетак? Подскажите как сделать правильно.
...
Рейтинг: 0 / 0
15.09.2006, 09:44
    #33989205
Farkhod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как в IPSec использовать шифрование трафика с сертификатами?
Разобрался!
Оказывается надо делать так:
1. В остнаске Certificates->Personal надо сделать Request certificate на каждой машины (и на сервере и на клиенте). Тоесть вы создаете сертификат для аутентификации вашей машины. А я до этого создавал user-сертификат.
2. Тамже в Trusted Root certificates должен быть корневой сертификат вашего сервера CA. Чтобы его получить надо идти в http://IP сервер ca/certenroll. Скачиваете этото сертификат и ипортируете в Trusted Root certificates.
3.В вашей политике IPSec в Authentication Method указываете на сертификат вашего CA сервера тоесть тот который вы кинули в Trusted Root certificates.
И все!
____________________________________
Do the difficult things while they are easy and do the great things while they are small. A journey of a thousand miles must begin with a single step.
...
Рейтинг: 0 / 0
15.09.2006, 22:15
    #33991573
Как в IPSec использовать шифрование трафика с сертификатами?
FarkhodРазобрался!
Оказывается надо делать так:
1. В остнаске Certificates->Personal надо сделать Request certificate на каждой машины (и на сервере и на клиенте). Тоесть вы создаете сертификат для аутентификации вашей машины. А я до этого создавал user-сертификат.
2. Тамже в Trusted Root certificates должен быть корневой сертификат вашего сервера CA. Чтобы его получить надо идти в http://IP сервер ca/certenroll. Скачиваете этото сертификат и ипортируете в Trusted Root certificates.
3.В вашей политике IPSec в Authentication Method указываете на сертификат вашего CA сервера тоесть тот который вы кинули в Trusted Root certificates.
И все!
____________________________________
Do the difficult things while they are easy and do the great things while they are small. A journey of a thousand miles must begin with a single step.
С ума сойти! Этак вы вообще разберетесь, как PKI работает. :-))))))))
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как в IPSec использовать шифрование трафика с сертификатами? / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]