mja, lang verhaal, ff in het kort uitleggen
het is de bedoeling dat VPN Sessies wordt geregeld met certificaten, op dit moment gebeurd het door middel van Shared Keys, werkt perfect.
Nu is het zo dat ik wil overstappen naar Certificates, dus ik al hier en daar info opgezocht op MS.com en Cisco websites. Hier en daar wat gegoogled. Vervolgens de volgende stappen ondernomen
-Clean Install 2003 Server + Domain + Enterprise CA installatie
-Mscep geinstalleerd (basis) + getest, de website werkt
Pix config:
-ca zeroize rsa
-ca gen rsa key 512
-ca ident vpnca 10.40.60.12:/certsrv/mscep/mscep.dll (10.40.60.12 = ip server)
-ca conf vpnca ra 1 20 crlopt
-ca auth vpnca
en dan gaat het fout
je moet hierna het volgende commande gebruiken
-ca enroll vpnca
vervolgens krijg ik de volgende foutmelding
% No CA root cert exists. Use "ca authenticate"
ik heb mezelf al kapot gezocht, maar kan er geen oplossing voor vinden
iemand dit werkend gekregen op een pix?
mis ik ergens een stap misschien?
het is de bedoeling dat VPN Sessies wordt geregeld met certificaten, op dit moment gebeurd het door middel van Shared Keys, werkt perfect.
Nu is het zo dat ik wil overstappen naar Certificates, dus ik al hier en daar info opgezocht op MS.com en Cisco websites. Hier en daar wat gegoogled. Vervolgens de volgende stappen ondernomen
-Clean Install 2003 Server + Domain + Enterprise CA installatie
-Mscep geinstalleerd (basis) + getest, de website werkt
Pix config:
-ca zeroize rsa
-ca gen rsa key 512
-ca ident vpnca 10.40.60.12:/certsrv/mscep/mscep.dll (10.40.60.12 = ip server)
-ca conf vpnca ra 1 20 crlopt
-ca auth vpnca
en dan gaat het fout
je moet hierna het volgende commande gebruiken
-ca enroll vpnca
vervolgens krijg ik de volgende foutmelding
% No CA root cert exists. Use "ca authenticate"
ik heb mezelf al kapot gezocht, maar kan er geen oplossing voor vinden
iemand dit werkend gekregen op een pix?
mis ik ergens een stap misschien?