Zum Inhalt springen

SSTP Server 2008 (VPN)


vocalx

Empfohlene Beiträge

Hallo zusammen,

Ich muss für unsere Firma ein VPN einrichten, Verschlüsselung mindestens 1024 Bit.

habe das stammzertifikat erstellt, name ist meine dyndns adresse, kein suffix, über https bekomme ich die meldung

'Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde.'

nachdem das zertifikat heruntergeladen wurde, servername scheint aber übereinzustimmen.

Nach dem import des Zertifikats bekomme ich beim Aufbau der VPN Verbindung die Meldung

'Fehler 80070040: Der angegebene Netzwerkname ist nicht mehr verfügbar'

ohne SSTP klappt es, nur leider genügen meinem Chef keine 128 Bit.

edit:

kann es evtl an meinem router liegen? hab son billig arcor-box teil..

habe es auch von extern getestet, selbe Fehlermeldung.

Kann mir bitte jemand helfen?

Bearbeitet von vocalx
Link zu diesem Kommentar
Auf anderen Seiten teilen

hi,

habe nun ein extra Zertifikat erstellt, habe wohl zuvor nur mit dem zertifikat der Zertifizierungsstelle gearbeitet.

nun bekomme ich jedoch die Fehlermeldung

'Fehler 0x800B0109 Eine Zertifikatkette wurde zwar verarbeitet, endete jedoch mit einem Stammzertifikat, das beim Vertrauensanbieter nicht als vertrauenswürdig gilt.'

Das Verschlüsselungszertifikat ist jedoch in 'eigenen Zertifikaten' und das Stammzertifikat unter 'Vertrauenswürdige Zertifizierungsstellen' hinzugefügt.

edit: welchen port benötigt denn die Stammzertifizierungsstelle?

Bearbeitet von vocalx
Link zu diesem Kommentar
Auf anderen Seiten teilen

Lies doch erstmal bissl Doku - fängt schon mal damit an: "mindestens 1024 Bit":

- Auf welcher Schicht hättest Du gern 1024 Bit? AES1024 gibt's z.B. nicht :)

- Das Zertifikat der Zertifizierungsstelle (bei dem bei Dir angenommenen Self-Signed-Cert ist das das selbe in Person) muss dem Client als "sicher" bekannt gemacht werden (=dort in die Liste der vertrauenswürdigen Stammzertifizierungsstellen importiert werden)

- 'Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde.' klingt nach HTTP statt HTTPS auf SSL Port oder umgekehrt SSL auf HTTP Port

Grüße

Ripper

Link zu diesem Kommentar
Auf anderen Seiten teilen

Naja diese Vorschläge haben sich ja dann mit meiner Ergänzung erledigt..

Hat jemand eine Idee bei diesem veränderten Problem?

Über HTTPS funktioniert es mit diesem anderem Zertifikat

(wahrscheinlich weil es nicht von FF überprüft wird...)

Wenn ich den Rechner direkt ins Netz stelle kommt weiterhin der Fehler dass die Zertifikatkette zwar verarbeitet wurde aber mit einem Stammzertifikat, das beim Vertrauensanbieter nicht als vertrauenswürdig gilt....

Kann gerne die beiden Zertifikate versenden, jedoch möchte ich die Daten der VPN-Verbindung ungern ins Netz stellen.

p.s.: ältere Posts kann man nicht editieren?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...