Configurando o OS X L2TP VPN para usar o certificado para camada IPSEC em vez de chave pré-compartilhada

4

Estou tentando configurar uma VPN L2TP em uma instalação do OS X Snow Leopard Server e obtive êxito usando uma chave pré-compartilhada, mas prefiro não depender de uma cadeia simples e usar um certificado.

Configurar isso no lado do servidor é aparentemente fácil, basta selecionar um certificado que você gerou na lista e clicar em aplicar, no entanto, quando tento usar o certificado no lado do cliente, ele falha.

Eu exportei o certificado para um arquivo P12, depois o transferi para o cliente e importei para o keychain de login, quando tento escolher o certificado (em Preferências de rede, clicando em Configurações de autenticação, selecionando Certificado e pressionando Selecionar ) Estou mostrando o seguinte erro:

Nenhum certificado de máquina encontrado A autenticação de certificado não pode ser usada porque suas chaves não contêm nenhum certificado adequado. Use o Acesso às Chaves para importar o certificado para o seu chaveiro. Se você não tiver os certificados necessários para autenticação, entre em contato com o administrador da rede.

Infelizmente, mesmo quando tento gerar um certificado onde eu anulo os padrões, asseguro que o nome DNS, etc, esteja configurado corretamente, isso não muda.

Quando seleciono Autenticação de certificado para a Autenticação do usuário e clico em Selecionar o certificado para o servidor aparece lá, mas obviamente não é onde eu preciso que esteja disponível.

    
por Matthew Savage 25.05.2010 / 16:33

1 resposta

1

"Eu exportei o certificado para um arquivo P12, depois o transferi para o cliente e importei para o login keychain "

Tente colocá-lo no chaveiro do sistema. Deixe-me saber se isso não funciona.

    
por 21.12.2010 / 01:10