J'ai essayé de configurer un VPN SSTP sur mon serveur SBS 2011 et je me suis battu contre des problèmes de certificat tout au long du processus. J'ai pu générer un nouveau certificat pour mon adresse VPN externe, l'importer sur ma machine cliente et ajouter mon serveur en tant qu'autorité de certification de confiance. Maintenant, je reçois l'erreur:
Error 0x80092013: The revocation function was unable to check revocation because the revocation server was offline.
Lorsque j'ai vérifié les points de distribution CRL sur le certificat, j'ai vu que les seules URL étaient vers mon adresse interne, j'ai donc ajouté une autre qui pointe vers mon adresse externe (en laissant les URL internes d'origine intactes). J'ai généré un nouveau certificat, supprimé celui existant de mon client et importé le nouveau, et redémarré RRAS et vérifié que SSTP utilisait mon nouveau certificat mais j'obtiens toujours la même erreur.
Quand je vois les détails du certificat que j'ai importé, je vois que le nouveau CDP externe apparaît dans la liste (quelque chose à l'effet de http://mydomain.com/CertEnroll/MYSERVER-CA.crl ). Lorsque je mets cela dans un navigateur Web, je reçois un message indiquant que l'importation de la liste de révocation de certificats a réussi, ce qui me permet de savoir que l'URL est accessible de l'extérieur et est en ligne.
J'ai l'impression que c'est le dernier arrêt entre moi et un VPN sécurisé, que me manque-t-il ici?
la source
Réponses:
Le problème était que je n'ai pas pu accéder au fichier Delta CRL via IIS 7. Cela était dû au signe «+» dans le nom de fichier MYSERVER-CA + .crl. Par défaut, IIS 7 définit la propriété allowDoubleEscaping sur False, et cela doit être activé pour qu'IIS puisse servir ce fichier.
Dans IIS7, je suis allé sur le site Web par défaut, j'ai accédé au répertoire virtuel CertEnroll et j'ai activé la propriété dans l'éditeur de configuration. Vous trouverez ci-dessous un lien pour définir cela via une ligne de commande:
http://blogs.technet.com/b/lrobins/archive/2008/12/29/publishing-delta-crls-on-iis-7.aspx
Une fois que j'ai fait cela, mon problème a finalement été résolu!
la source