- AnyConnect на Cisco 1841 - certificate is invalid, Aleks305, 12:39 , 20-Июл-11 (1)
>[оверквотинг удален] > svc address-pool "new" > svc dns-server primary 8.8.8.8 > default-group-policy policy_1 > gateway gateway_1 > max-users 10 > inservice > ! > end > Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь. > Спасибо!попробуйте от стороннего УЦ получить серт, время выставить правильно, добавить на клиенте серт роутера в список доверенных корневых УЦ
- AnyConnect на Cisco 1841 - certificate is invalid, dpride, 14:32 , 20-Июл-11 (2)
>[оверквотинг удален] > svc address-pool "new" > svc dns-server primary 8.8.8.8 > default-group-policy policy_1 > gateway gateway_1 > max-users 10 > inservice > ! > end > Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь. > Спасибо!Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/gu...), не вводя всяких дополнительных значений (на использование серийного номера соглашайся), жди пока он появиться, у тебя проблема с его окончательным проявлением (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай трастпоинт в конфигурации webvpn.
- AnyConnect на Cisco 1841 - certificate is invalid, iGLaX6, 16:55 , 20-Июл-11 (3)
>[оверквотинг удален] >> end >> Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь. >> Спасибо! > Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, > сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции > (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/gu...), > не вводя всяких дополнительных значений (на использование серийного номера соглашайся), > жди пока он появиться, у тебя проблема с его окончательным проявлением > (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай > трастпоинт в конфигурации webvpn.Такой вариант тоже пробовал. Не помогло! Помогло следующее - я просто поставил AnyConnect 2.3. С версиями 2.4 и 2.5 вообще самоподписанные сертификаты не ест. Спасибо еще раз.
- AnyConnect на Cisco 1841 - certificate is invalid, dpride, 19:42 , 20-Июл-11 (4)
>[оверквотинг удален] >> Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, >> сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции >> (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/gu...), >> не вводя всяких дополнительных значений (на использование серийного номера соглашайся), >> жди пока он появиться, у тебя проблема с его окончательным проявлением >> (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай >> трастпоинт в конфигурации webvpn. > Такой вариант тоже пробовал. Не помогло! > Помогло следующее - я просто поставил AnyConnect 2.3. С версиями 2.4 и > 2.5 вообще самоподписанные сертификаты не ест. Спасибо еще раз.Не за что. Чего-то я сегодня торможу :-) В FAQ по AnyConnect https://supportforums.cisco.com/docs/DOC-1361 указанно, что до определенной версии ИОС версия 2.4 не работает с самоподписанными сертификатами, так же не отрабатывает подключение клиента на прямую к устройству, а только через веб-интерфейс. Так что если надо эти функции обновляйте ИОС
|