由于证书问题,我的 SSTP VPN 无法正常工作

Ked*_*are 8 windows vpn certificate sstp

我正在尝试在我的 Windows Server 2008 R2 上创建一个 SSTP VPN,我安装了网络策略和访问服务以及 AD 证书自治服务,

我创建了我的根证书并生成了一个服务器身份验证证书(以服务器的 FQDN 命名),对其进行验证并将其安装在服务器上,我还在需要连接的客户端上安装了 CA 颁发机构证书,但是当我尝试连接,我收到此错误

无法为 xxx.netyxia.net-DC-CA 的 CA 证书 0 构建证书链。证书链已处理,但在不受信任提供者信任的根证书中终止。0x800b0109 (-2146762487)。

(xxx.netyxia.net 是(更改的)主机名),证书部署在服务器和客户端上.. 我已经搜索了几个小时......什么都没有:(

有什么想法吗?

谢谢

小智 10

听起来您在错误的存储中安装了证书,您应该尝试手动将其放入Trusted Root Certificate Authorities客户端计算机。

在客户端计算机上执行以下步骤:MMC > 为本地计算机添加“证书”管理单元 > 受信任的根证书颁发机构 > 在此处导入证书。

  • 还要确保 RRAS 中的 ssl 侦听器配置为指向您希望用户使用的 ssl 证书以保护 VPN (2认同)
  • 确保在*本地计算机* 存储上安装此证书,而不仅仅是用户会话。 (2认同)