Alterando o certificado VPN do Forefront TMG

2

Eu preciso alterar meu servidor TMG de um antigo certificado de servidor VPN para um novo devido à alteração de minha estrutura de CA interna.

Onde diabos eu faço isso? Eu não vejo nenhuma referência de certificado no TMG nem no RRAS MMC.

As referências que encontrei na net para este processo foram vagas na melhor das hipóteses.

EDIT - Estou usando uma VPN L2TP / IPSEC.

    
por Tim Brigham 13.02.2012 / 20:58

1 resposta

2

O serviço VPN SSTP está sempre associado a um ouvinte da Web HTTPS; você pode alterar o certificado que ele usa em suas propriedades.

Se você tem muitos ouvintes por perto e / ou não sabe qual ouvinte o serviço VPN está usando, você pode verificar isso nas propriedades da VPN, na guia "Protocolos".

Editar:

Para L2TP / IPSEC, não há opção no console de gerenciamento TMG (ou ISA) para configurar qual certificado é usado; você só precisa de um certificado válido para ser armazenado no armazenamento de certificados do computador do servidor, que pode ser acessado usando o MMC de Certificados.

    
por 13.02.2012 / 21:15