Правильная настройка SSTP VPN в Windows Server 2008
Я нахожусь в процессе настройки сервера VPN, и с окружающей средой, кажется, что SSTP VPN был бы лучшим выбором для меня. Я не хочу покупать сертификат, я могу подписать его сам, хотя я не знаю, как это сделать.
Есть ли хорошие руководства для подписания сертификата для самостоятельного использования и настройки его с работающей системой SSTP VPN? Я пытаюсь настроить VPN уже около недели и почти сдался, это моя последняя надежда.
Большое спасибо.
РЕДАКТИРОВАТЬ: Хорошо, поэтому я сам подписал сертификат, подключенный к IIS, чтобы https работал. Но теперь, когда я подключаю своего клиента через SSTP VPN, я получаю сообщение об ошибке:
"Ошибка 0x800B0109: цепочка сертификатов обработана, но завершена корневым сертификатом, который не является доверенным поставщиком доверия".
Есть идеи, что делать сейчас?
1 ответ
Компьютер (клиент), который вы используете для подключения к VPN-серверу, должен доверять сертификату, а DNS-имя, используемое для доступа к VPN, должно совпадать с общим именем, которое указано в сертификате.
Вам необходимо скопировать файл сертификата на клиентский компьютер и импортировать его как доверенный корневой сертификат.
Этот краткий обзор может помочь: http://artisticcheese.blogspot.com/2009/04/instructions-how-to-enable-sstp-vpn-s.html