Problema de revogação de certificado VPN SSTP

1

Eu tenho o Windows 2012 Server com o RRAS configurado para permitir que os clientes se conectem via VPN SSTP.

Configurei corretamente o certificado no servidor e enviei-o aos clientes.

Embora meus clientes que são o Windows 7 possam se conectar com êxito à VPN SSTP , estou tendo problemas com clientes Windows 10. Então acredito que meu problema é com a configuração do Windows 10.

Na máquina afetada eu tenho:

  1. Criada a entrada de registro HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ Sstpsvc \ Parameters Entrada do registro: NoCertRevocationCheck e defina o valor DWORD como 1 para pular a verificação de revogação.
  2. Importou o certificado do servidor para o Trusted CA Store no cliente por meio do MMC.
  3. Defina a VPN com as configurações exatas do Windows 7 em funcionamento. Confirmei que todas estão corretas.

Quando tento me conectar, imediatamente recebo a mensagem

A função de revogação não pôde verificar a revogação porque o servidor de revogação estava off-line.

No visualizador de eventos, vejo esse evento RaSSTP Event Id 1

{DA080900-33F8-4533-B701-0CB612FA6F6A}   Mensagem de erro A função de revogação não pôde verificar a revogação porque o servidor de revogação estava off-line.

Isso é intrigante para mim já que o servidor SSTP está obviamente configurado corretamente pelos outros clientes e a verificação de certificação deve ser ignorada pela entrada do registro no meu sistema Windows 10.

Apenas para observar que nenhum cliente é membro do domínio, então não posso usar o DirectAccess.

Obrigado pela sua contribuição

    
por Dee Kay 24.10.2016 / 20:42

0 respostas