本帖最后由 雨加雪 于 2022-10-9 16:55 编辑
1. 问题描述 客户两台sjjvpn做负载集群,要求所有的vpn用户都需要做usb-key认证 客户自己制作认证key时报错失败
2. 告警信息 重新制作或者更换其他电脑制作都报错
3.处理过程 a.查看制作key的windows终端上驱动和导入控件是否正常 b.取消继承所属组的选项,并只勾选usb-key认证 c.查看用户组的认证选项
d.查看内置CA证书
4.根因 通过排查发现客户选择的内置CA证书是国际密码标准
5.解决方案 通过修改密钥标准重新制作内置CA证书,在进行key制作测试
6.建议与总结 a.在给客户培训过程中给客户演示一遍具体的usb-key操作流程 b.编写一份配置文档,最好单独写一份usb-key制作的过程的文档 |