深信服社区»版块 安全类 SSL VPN/EMM 证书不合法

证书不合法

查看数: 4279 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-30 22:38

正文摘要:

证书不合法怎么解决,如图

回复

新手515083 发表于 2020-7-24 10:00
给用户生成证书后需要保存配置证书才能生效
123_木头人 发表于 2018-9-30 23:33
证书在其他电脑上能不能登录?                                   1、若是内置CA证书认证,在IE浏览器里查看用户证书序列号对比SSLVPN设备上对应的用户所绑定的证书序列号是否一致如果序列号不一致则是用户证书有问题,可以重新给用户颁发证书IE浏览器和SSLVPN设备查看证书序列号具体操作如下:IE浏览器在【工具】-【Internet选项】-【内容】-【个人】双击用户证书,查看【详细信息】-【序列号】SSLVPN设备在【SSLVPN设置】-【用户管理】-【编辑用户】-【基本属性】-【数字证书/USB-KEY】
2、若是外置CA证书认证,确认用户证书是否有导入到SSLVPN设备
①如果用户证书没有导入到SSLVPN设备请检查【SSLVPN设置】-【认证设置】-【证书与USB-KEY认证】-【外置CA】,选中对应的外置CA并编辑,查看【证书信任及授权】是否选择的是【仅信任该CA签发的,并且已经导入到本地的证书用户】,如果是这样则需要将设备证书导入到本地或者选择【信任该CA签发的所有证书用户】
②如果用户证书导入到SSLVPN设备了,或者用户证书没有导入到SSLVPN设备但是外置CA设置的是【信任该CA签发的所有证书用户】请联系证书颁发机构确认证书编码格式是什么,比如UTF-8或者GBK,在【SSLVPN设置】-【认证设置】-【证书与USB-KEY认证】-【外置CA】-【证书属性】-【证书编码】选择正确的编码格式,如果是不好确认也可以每一个都配置一下测试一下直到测试出正确的编码格式