powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как в IPSec использовать шифрование трафика с сертификатами?
3 сообщений из 3, страница 1 из 1
Как в IPSec использовать шифрование трафика с сертификатами?
    #33989059
Фотография Farkhod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день.
В лабораторной сетке поднял IPSec. Настроил на определенный порт. Все работает но никак неполучается шифровать трафик с сертификатами. С Preshared Key и Kerberos все работает. Специально поднял еще с сервер CA. Создал user-сертификат.
На сервере и на клиенте:
1. Установил этот сертификат.
2. В политике IPSec, в настройках Authentication Method укзазываю серификат который создал.
Ничего неработает??? Может я что то делаю нетак? Подскажите как сделать правильно.
...
Рейтинг: 0 / 0
Как в IPSec использовать шифрование трафика с сертификатами?
    #33989205
Фотография Farkhod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Разобрался!
Оказывается надо делать так:
1. В остнаске Certificates->Personal надо сделать Request certificate на каждой машины (и на сервере и на клиенте). Тоесть вы создаете сертификат для аутентификации вашей машины. А я до этого создавал user-сертификат.
2. Тамже в Trusted Root certificates должен быть корневой сертификат вашего сервера CA. Чтобы его получить надо идти в http://IP сервер ca/certenroll. Скачиваете этото сертификат и ипортируете в Trusted Root certificates.
3.В вашей политике IPSec в Authentication Method указываете на сертификат вашего CA сервера тоесть тот который вы кинули в Trusted Root certificates.
И все!
____________________________________
Do the difficult things while they are easy and do the great things while they are small. A journey of a thousand miles must begin with a single step.
...
Рейтинг: 0 / 0
Как в IPSec использовать шифрование трафика с сертификатами?
    #33991573
FarkhodРазобрался!
Оказывается надо делать так:
1. В остнаске Certificates->Personal надо сделать Request certificate на каждой машины (и на сервере и на клиенте). Тоесть вы создаете сертификат для аутентификации вашей машины. А я до этого создавал user-сертификат.
2. Тамже в Trusted Root certificates должен быть корневой сертификат вашего сервера CA. Чтобы его получить надо идти в http://IP сервер ca/certenroll. Скачиваете этото сертификат и ипортируете в Trusted Root certificates.
3.В вашей политике IPSec в Authentication Method указываете на сертификат вашего CA сервера тоесть тот который вы кинули в Trusted Root certificates.
И все!
____________________________________
Do the difficult things while they are easy and do the great things while they are small. A journey of a thousand miles must begin with a single step.
С ума сойти! Этак вы вообще разберетесь, как PKI работает. :-))))))))
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как в IPSec использовать шифрование трафика с сертификатами?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]