faq обучение настройка
Текущее время: Вс июл 20, 2025 08:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 17, 2009 14:45 
Не в сети

Зарегистрирован: Сб апр 11, 2009 21:03
Сообщений: 6
Sergey Vasiliev писал(а):
В данный момент проблема с CRLs если сертификат создан при помощи openssl. Используйте пока такое решение http://ftp.dlink.ru/pub/FireWall/How%20 ... rewall.doc


Сертификаты выпущены доменным корневым СА на W2K3...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 17, 2009 14:49 
Не в сети

Зарегистрирован: Сб апр 11, 2009 21:03
Сообщений: 6
и CRL откючал - пофиг, валится стабильно! Но...почитал ветку - похоже поддержка сертификатов в длинке пока не работает.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 16:07 
Не в сети

Зарегистрирован: Чт окт 12, 2006 15:39
Сообщений: 19
Откуда: Казань
Таки я разобрался. Более менее. VPN на сертификатах не работал потому, что у центрального узла (DFL-800) сертификат оказался отозван :oops: Однако я точно знаю что его обновлял.

Итогом моих мучений явился выпуск нового сертификата и аплоад его поверх старого. Результата ноль. Т.е. старый сертификат кешировался и наотрез отказывался заменяться на новый залитый, ikesnoop -on -verbose подтвердит мои слова.

Пришлось применить лечение огнем. Старый сертификат был с концами удален. Был создан новый сертификат и залит в него новый x.509 сертификат с ключом. Затем его прописал в VPN'ах и всё забегало.

То что сертификатах отозван четко и недвусмысленно сказала лишь DFL200. Более новые железки ограничивались лишь расплывчатыми отмазками (камень в огород разработчиков)

Правда осталась ещё одна проблема один DFL-210 по-прежнему упорно отказывается на сертификатах. Но там видимо причина в другом. Руки до него не дошли ещё.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 429


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB