深信服社区»版块 安全类 SSL VPN/EMM Vpn用户外置ukey 证书

Vpn用户外置ukey 证书

查看数: 1730 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-1-16 15:30

正文摘要:

创建用户绑定外置ca是提示错误

回复

向上吧,少年 发表于 2025-2-3 09:34
您好!关于您提到的在VPN用户外置UKEY证书时,创建用户绑定外置CA提示错误的问题,可能有以下几个原因:

证书格式不符合要求:在导入外置CA证书时,确保您使用的证书格式符合规范。SSL支持的外置CA证书格式包括:.crt、.cer、*.p7b[1]。

证书存放路径问题:SSL设备可能找不到外置CA证书的存放路径,您需要确认证书的存放位置是否正确[1]。

编码格式问题:如果您在使用第三方证书认证时提示证书不合法,可能是因为新的第三方根证书和用户证书的编码格式发生了变化,导致认证不成功。您可以在[SSL VPN设置]-[证书与USB-KEY认证]-[外置ca]-[证书属性]中修改编码格式,尝试将其改为UCS-2进行测试[2]。
书涵139 发表于 2025-1-22 14:38
你这是什么key呢 是深信服配置的还是第三方的,这报错明显是key有问题
玫瑰花留香 发表于 2025-1-18 20:45
确认所使用的Ukey是否为商用密码标准的Ukey(即商密Ukey)。
旺旺薛饼 发表于 2025-1-17 17:10
如果需要使用商密Ukey,确保内置CA设置为国际商用密码标准(如RSA)。
zjwshenxian 发表于 2025-1-17 15:17

针对VPN用户在使用外置Ukey证书时遇到的“外置中国商用密码标准CA不支持创建USB-KEY”错误,这通常是由于内置CA设置与外部Ukey所使用的密码标准不匹配所导致的。
王蒙召 发表于 2025-1-17 11:37
针对VPN用户在使用外置Ukey证书时遇到的“外置中国商用密码标准CA不支持创建USB-KEY”错误,这通常是由于内置CA设置与外部Ukey所使用的密码标准不匹配所导致的。以下是一些可能的解决方案:

一、检查Ukey和密码标准
确认Ukey类型:
确认所使用的Ukey是否为商用密码标准的Ukey(即商密Ukey)。
如果使用的是国密Ukey,则可能需要更换为商密Ukey,或者将内置CA设置为支持国密的标准。
检查内置CA设置:
登录到VPN的管理界面或相关配置页面。
检查内置CA的设置,确认是否支持当前所使用的Ukey的密码标准。
二、修改内置CA设置
切换到适当的密码标准:
如果需要使用商密Ukey,确保内置CA设置为国际商用密码标准(如RSA)。
如果需要使用国密Ukey,则内置CA应设置为支持中国国家密码标准的选项。
重新刷写Ukey:
在修改了内置CA设置后,可能需要重新刷写Ukey以使其与新的密码标准兼容。
注意,刷写Ukey的过程可能会清除Ukey上的现有证书和密钥,因此请确保在执行此操作前备份重要数据。
三、联系技术支持
联系VPN厂商:
如果无法自行解决问题,可以联系VPN厂商的技术支持团队寻求帮助。
提供详细的错误信息和系统配置,以便技术支持团队能够更快地定位问题并给出解决方案。
联系Ukey厂商:
也可以联系Ukey的厂商或供应商,了解Ukey的兼容性要求和配置方法。
四、注意事项
安全性考虑:
在修改内置CA设置或重新刷写Ukey时,请确保遵循相关的安全最佳实践。
避免将敏感信息泄露给未经授权的人员或机构。
备份和恢复:
在进行任何可能导致数据丢失的操作之前,请务必备份重要数据。
如果需要恢复数据,请确保使用可靠的备份和恢复方法。
综上所述,解决“外置中国商用密码标准CA不支持创建USB-KEY”错误的关键在于确保内置CA设置与外部Ukey所使用的密码标准相匹配。通过检查Ukey类型、修改内置CA设置、联系技术支持等方法,通常可以解决这个问题。
如果喜欢请点赞,满意请采纳,谢谢!
jaky911 发表于 2025-1-17 09:13
确认所使用的Ukey是否为商用密码标准的Ukey(即商密Ukey)。
实习19857 发表于 2025-1-17 08:34
应该是key不支持这外置CA,可以换key也可以换CA
小鱼儿 发表于 2025-1-16 21:43
确认Ukey类型:
确认所使用的Ukey是否为商用密码标准的Ukey(即商密Ukey)。
如果使用的是国密Ukey,则可能需要更换为商密Ukey,或者将内置CA设置为支持国密的标准。
检查内置CA设置:
登录到VPN的管理界面或相关配置页面。
检查内置CA的设置,确认是否支持当前所使用的Ukey的密码标准。