Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  ID-kaardiga VPN kasutaja autentimine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
heikis
HV Guru

liitunud: 17.03.2003




sõnum 10.12.2012 15:09:56 ID-kaardiga VPN kasutaja autentimine vasta tsitaadiga

Väga detailidesse ei laskuks. Äkki on kellelgi kogemusi konkreetse lahendusega.

VPN kliente on vaja autentida ID-kaardiga. Kõik osapooled on LANis, välisühendus puudub.
VPN termineerub Cisco ASA-l. VPN kliendiks on Cisco Anyconnect Mobile.
ASA peale on installitud nii vaheCA kui ka juurCA serdid (ideepoolest peaks toimima ka ainult vaheCA serdiga?):
JUUR-SK.PEM ja ESTEID-SK 2007.PEM
Certif Revoc List pärimine on keelatud.

klient ühendab, küsitakse PIN1 ning saab lõpuks teate "Certificate validation failure".

ASDM logist saan kõigepealt vaste: "Certificate was successfully validated. Cert is resident and trusted... subject name: cn=ESTEID-SK 2007..."
ja siis error: "Certificate chain failed validation. Certificate chain is either invalid or not authorized".
ASDM debugi logi hetkel ei hakka siia tooma.

Kas konfis võib mingi põhimõtteline viga sees olla? Tahavad ID-kaardi serdid mingit erikohtlemist?
Kui antud lahendus mingit erikohtlemist ei taha, siis kolin oma küsimusega Cisco support foorumisse.

tänud ette.


-e-

lahendatud.
Kommentaarid: 338 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 290
tagasi üles
vaata kasutaja infot saada privaatsõnum
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 10.12.2012 15:40:19 vasta tsitaadiga

Äkki "sheerid kama"?
Võimalik, et varsti tuleb sarnase probleemiga silmitsi olla...
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 224
tagasi üles
vaata kasutaja infot saada privaatsõnum
heikis
HV Guru

liitunud: 17.03.2003




sõnum 10.12.2012 15:55:52 vasta tsitaadiga

probleem oli asa softis.
asa901-k8 tundub, et on puudulik. asa845-k8 toimetab kenasti. nüüd on väljas ka asa911-k8, kuid sellega pole proovinud.

hetkel toimiv kombo on: asa845-k8.bin ning asdm-702.bin
kasutusel 3des/aes litsents. lihtsa baaslitsentsi des puhul pole kindel, kas toimib.
Kommentaarid: 338 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 290
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  ID-kaardiga VPN kasutaja autentimine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.