web-dev-qa-db-fra.com

Ne peut pas obtenir mon VPN SSTP fonctionne en raison d'un problème de certificat

J'essaie de créer un VPN SSTP sur mon serveur Windows 2008 R2, j'ai installé les stratégies de réseau et le service d'accès, ainsi que le service d'autorisation de certificat de publicité,

Je crée mon certificat racine et généré un certificat d'authentification du serveur (nommé avec le FQDN du serveur), validé et l'installé sur le serveur, j'ai également installé le certificat d'autorité de l'autorité de certification sur le client que je dois vous connecter, mais quand je Essayez de vous connecter, je reçois cette erreur

Impossible de créer une chaîne de certificats pour le certificat CA 0 pour xxx.tyxia.net-dc-ca. Une chaîne de certificats traitée, mais s'est terminée dans un certificat racine qui ne fait pas confiance au fournisseur de fiducie. 0x800B0109 (-2146762487).

(xxx.nytyxia.net est le nom d'hôte (altéré)), le certificat est déployé sur le serveur et le client .. J'ai recherché des heures ... et rien :( :(

Une idée s'il vous plaît?

Merci

8
Kedare

On dirait que vous avez installé le certificat dans le mauvais magasin, vous devriez essayer de la mettre manuellement Trusted Root Certificate Authorities sur la machine cliente.

Procédez comme suit sur la machine client: MMC> Ajouter le composant logiciel enfichable 'Certificats' pour ordinateur local> Autorités de certificat racine de confiance> Importer le certificat ici.

10
Will