深信服社区»版块 安全类 零信任aTrust 已经插上key 却还是提示 需要插key

已经插上key 却还是提示 需要插key

查看数: 2730 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-17 18:23

正文摘要:

登陆已经插上key 也能正确识别用户,但是一点击登陆 就提示 未插key使用浏览器登录也是一样重装过驱动和控件都无解 请问会是什么问题

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-18 10:52
应该是您的证书有问题,您可以参考如图排查:
或者:
1、若是内置CA证书认证,在IE浏览器里查看用户证书序列号对比SSLVPN设备上对应的用户所绑定的证书序列号是否一致如果序列号不一致则是用户证书有问题,可以重新给用户颁发证书IE浏览器和SSLVPN设备查看证书序列号具体操作如下:IE浏览器在【工具】-【Internet选项】-【内容】-【个人】双击用户证书,查看【详细信息】-【序列号】SSLVPN设备在【SSLVPN设置】-【用户管理】-【编辑用户】-【基本属性】-【数字证书/USB-KEY】
2、若是外置CA证书认证,确认用户证书是否有导入到SSLVPN设备
①如果用户证书没有导入到SSLVPN设备请检查【SSLVPN设置】-【认证设置】-【证书与USB-KEY认证】-【外置CA】,选中对应的外置CA并编辑,查看【证书信任及授权】是否选择的是【仅信任该CA签发的,并且已经导入到本地的证书用户】,如果是这样则需要将设备证书导入到本地或者选择【信任该CA签发的所有证书用户】
②如果用户证书导入到SSLVPN设备了,或者用户证书没有导入到SSLVPN设备但是外置CA设置的是【信任该CA签发的所有证书用户】请联系证书颁发机构确认证书编码格式是什么,比如UTF-8或者GBK,在【SSLVPN设置】-【认证设置】-【证书与USB-KEY认证】-【外置CA】-【证书属性】-【证书编码】选择正确的编码格式,如果是不好确认也可以每一个都配置一下测试一下直到测试出正确的编码格式

Dkey认证配置指导建议您可以尝试重新配置一下:http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=19714
周鲸鲸 发表于 2018-4-18 09:52
key是否有效?是否存在呢?
韩立春 发表于 2018-4-17 23:15
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=6122&mobile=2
韩立春 发表于 2018-4-17 23:14
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=6122&mobile=2
feeling 发表于 2018-4-17 23:05
key坏了吧
qinpeng 发表于 2018-4-17 22:33
楼主你好 这种话如果你真的确认key已经完整插好之后的话,还是未识别的话,最大的可能只有两个 第一key的驱动可能丢失了;第二就是key的证书没有了,也就是需要重刷key重新生成的。一般是这两个 如果可以的话也可以尝试换USB口插入看看是否识别,还是不行的话建议参考DKEY使用故障排查文档http://bbs.sangfor.com.cn/plugin ... tabase&tid=6122
黄忠 发表于 2018-4-17 21:21
可以参考DKEY认证故障排查文档:http://bbs.sangfor.com.cn/plugin ... tabase&tid=6122
zhb 发表于 2018-4-17 20:06
直接导入证书呢
yzy 发表于 2018-4-17 18:25
1、新建立KEY,参考某公司_DKEY认证测试指导,严格核对创建步骤以及注意事项
配置详情请参考http://bbs.sangfor.com.cn/plugin ... abase&tid=19714

2、客户端登录如果为有驱,请正确安装驱动
3、换USB口,换电脑登录测试