[FW] PIX PDM niet meer te benaderen na enroll cert

Pagina: 1
Acties:

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ok, lang verhaal, even in het kort

ik wil dus mijn PIX praten met m'n certificate server (en radius), dit krijg ik helemaal goed werkend, MAAR, na het enrollen van het certificate kan ik niet meer opnieuw een https sessie naar de pdm uitvoeren.

wat doe ik, een basis install pix, geen fratsen

volgende commando's
ca ident testca 10.40.60.9:/certsrv/mscep/mscep.dll
ca conf testca ra 1 20 crlopt
ca auth testca
ca enroll testca

ca save all
wr mem
alles gaat goed (lijkt het)
pix(config)#
Certificate has the following attributes:

Fingerprint: f0ec2507 a279ce0f c37e8ad2 a3bb3e83
Fingerprint: 75f4a183 8cba0b5d 0ae44aff c4942910

The certificate has been granted by CA!
na het commando ca enroll test ca, gaat het dus fout, het gekke is
dat ik wel een certificate van de server krijg...

vpn aanmelden gaat ook goed met het certificate en radius, vpn tunnel werk perfect, maar de pdm ziet het dan niet meer zitten.

wanneer ik "no ca ident testca" doe kan ik er weer bij. misschien vergeet ik iets? maar wat?

Verwijderd

Heb dit probleem ook gehad. Heeft te maken met de mogelijke functies van het certificaat. Het certificaat wordt uitgekeerd voor authenticatie en niet voor SSL. Ben er even mee aan het proberen geweest, maar heb uiteindelijk de moed opgegeven... Kon er verder ook niet veel documentatie over vinden... Dan maar zonder certificaten!

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
anybody?

kan me niet voorstellen dat niemand dit goed werkend heeft, tis nog een veel verkocht apparaat