Правильная настройка SSTP VPN в Windows Server 2008

Я нахожусь в процессе настройки сервера VPN, и с окружающей средой, кажется, что SSTP VPN был бы лучшим выбором для меня. Я не хочу покупать сертификат, я могу подписать его сам, хотя я не знаю, как это сделать.

Есть ли хорошие руководства для подписания сертификата для самостоятельного использования и настройки его с работающей системой SSTP VPN? Я пытаюсь настроить VPN уже около недели и почти сдался, это моя последняя надежда.

Большое спасибо.

РЕДАКТИРОВАТЬ: Хорошо, поэтому я сам подписал сертификат, подключенный к IIS, чтобы https работал. Но теперь, когда я подключаю своего клиента через SSTP VPN, я получаю сообщение об ошибке:

"Ошибка 0x800B0109: цепочка сертификатов обработана, но завершена корневым сертификатом, который не является доверенным поставщиком доверия".

Есть идеи, что делать сейчас?

1 ответ

Решение

Компьютер (клиент), который вы используете для подключения к VPN-серверу, должен доверять сертификату, а DNS-имя, используемое для доступа к VPN, должно совпадать с общим именем, которое указано в сертификате.

Вам необходимо скопировать файл сертификата на клиентский компьютер и импортировать его как доверенный корневой сертификат.

Этот краткий обзор может помочь: http://artisticcheese.blogspot.com/2009/04/instructions-how-to-enable-sstp-vpn-s.html

Другие вопросы по тегам