none
VPN IKEv2 RRS feed

  • Вопрос

  • При попытке установить связь с удаленным VPN сервером (авторизация с помощью сертификата компьютера) возникает ошибка 13806. До этого было соединение с L2TP + сертификат. После перехода на IKEv2 сертификат видеть не желает.

    Требования к сертификату компьютера выполнены согласно статье

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd941612(v=ws.10)?redirectedfrom=MSDN

    Какие ещё могут быть требования к сертификату. Как устранить ошибку?

    1 декабря 2019 г. 7:19

Ответы

  • Это ошибка о сертификате сервера. Для него используется шаблон сертификата Computer + IP security IKE intermediate. Сертификат выпускается на внешнее имя сервера (то, к которому подключаются клиенты, не server.domain.local). В некоторых случаях (для ВПН  сервера на базе 2012 и выше)  имя северного с сертификата было регистро-зависимое, т.е.у кого-то заработало, когда сертификат имел CN вида SERVER.domain.com
    1 декабря 2019 г. 7:38
    Модератор