Re: VPN IPSec mit Zertifikat - Benutzerauthentifizierung geht, Verschlüsselung nicht



Hallo Frank,

du musst auf dem Computer ein Computer-Zertifikat installiert haben.
Wahrscheinlich ist der Fehler, dass dein Computer nicht der ausstellenden CA
vertraut.
Überprüfe mal durch

Start->Ausführen->mmc
Strg+M->Hinzufügen->Zertifikate->Lokaler Computer

Unter den Eigenen Zertifikaten müsstest du das Zertifikat für den Computer
finden. Mach mal einen Doppelklick drauf, dann solltest du evtl. eine
Warnung sehen, dass dem Herausgeber des zertifikats nicht vertraut wird.

Gruß

Christian

--
Christian Gröbner
MVP ISA Server
Hilfe & Infos rund um den ISA Server: http://www.msisafaq.de

Das ISA 2004 Handbuch - http://www.msisafaq.de/buch/

"Frank Peters" <microsaft@xxxxxxxxxxx> schrieb im Newsbeitrag
news:eHg$9YF7GHA.4620@xxxxxxxxxxxxxxxxxxxxxxx
Hi,

Ich habe ein Zertifikat erstellt (wie im ISA Server Buch ab Seite 338
beschrieben) und irgenwo wohl etwas falsch gemacht.
Mit dem erstellen Zertifikat kann ich die Benutzerauthentifizierung
regeln, nicht aber die Verschlüsselung an sich. Ich muss immer noch einen
Pre-shared-Key eintragen, damit die Verbindung klappt. Mache ich das
nicht, kommt eine Meldung "Fehler 781: Die Verbindung erfordert ein
Zertifikat, es wurde jedoch kein gültiges Zertifikat gefunden.".
Wo klemmt es da noch?

Danke,
Frank



.



Relevant Pages

  • Re: SBS 2008 - DynDNS und Remotedomain richtig einrichten
    ... Abgelaufenes Zertifikat, Nicht vertrauenswürdige Stammzertifizierungsstelle ... indem Sie ein selbst ausgegebenes Zertifikat auf dem Computer installieren. ... Geben Sie im Dialogfeld ZIP-komprimierte Ordner extrahieren einen Ordner an, in den die Dateien extrahiert werden sollen, und klicken Sie dann auf Extrahieren. ...
    (microsoft.public.de.german.backoffice.smallbiz)
  • Re: Zertifikate unter Server 2003, EAP-TLS
    ... die Möglichkeit ein Computer Zertifikat zu wählen. ... Ein CompZert einer E-CA kann weder über das Webfrontend ... >- Rechner kurzfristig in die Domäne aufnehmen, ...
    (microsoft.public.de.german.windows.server.general)
  • Re: Client findet Maschinenzertifikat nicht
    ... per Autoenrollment GPO wird dafür gesorgt, dass ein Zertifikat im jeweiligen "Personal" Zertifikatsspeicher des Besitzers landet. ... In Deinem Fall ist der Besitzer der Computer. ... Expandieren von Personal - Certificates ... Wenn sich das Zertifikat im Personal-Store des Computer-Stores befindet, aber die Kommunikation dennoch nicht funktioniert, dann empfehle ich das tracing einzuschalten. ...
    (microsoft.public.de.security.netzwerk.sicherheit)
  • Re: Zertifikate unter Server 2003, EAP-TLS
    ... > die Möglichkeit ein Computer Zertifikat zu wählen. ... Diese Optionen sind im Computer Zert einer E-CA schon integriert. ... Du hast dir auch das schwierigste Thema ausgesucht. ...
    (microsoft.public.de.german.windows.server.general)
  • VPN mit Zertifikaten
    ... wie kann ich ein Computer Zertifikat an einen PC ausstellen, ... Mitglied meiner Win 2003 Domäne ist? ... Damit funktioniert meine VPN Verbindung problemlos. ... man soll ein Zertifikat über die Webregistrierungstelle ...
    (microsoft.public.de.german.isaserver)