Você provavelmente já corrigiu isso agora, mas a correção que encontrei foi para
- Confirme se o certificado está instalado contra o ponto confiável, válido - verifique sua data e hora no ASA e o início e a expiração do certificado!
-
Certifique-se de ter inserido o comando para associar o ponto confiável à interface externa que receberá as solicitações da VPN; esta é normalmente a correção.
ssl trust-point "Trustpoint_name" Interface_Name