Jump to content

Cisco 871 als CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich möchte gerne einen 871 als Root-CA für zert.-basiertes VPN einrichten.

Was gibt es da zu beachten, bzw. wie gehe ich überhaupt dabei vor? Habe bisher nur unter Linux mal eine CA erstellt, und vermisse daher bei Cisco die Möglichkeit, die ganzen Credentials dazu einzugeben... Und der SDM unterstützt das Anlegen einer CA nicht, soweit ich das bisher gesehen hab...?!

Link zu diesem Kommentar

Oh, da ist ja schon dein Post. :) Also bei einer CA auf der Cisco ist schon so einiges zu beachten, und wenn du was falsch machst musst du alles von vorne konfigurieren. Hast du auf Cisco.com nix zu dem Thema gefunden? Wenn ich dir da die ganze Config poste bekomm ich noch ne Hornhaut auf den Fingern ;) Du bist uebrigens nicht gezwungen eine CA auf der Cisco zu machen, kannst das alles auch extern machen und dann nur die Zertifikate importieren.

Link zu diesem Kommentar

Hi,

 

die Verwendung eines MS-Zertifikatsservers für diesen Zweck hat sich bei uns gut bewährt, das Rollout funktioniert ohne Probleme.

 

Hier ist ein Link zu dem Add-On, welches für das Auto-Enrollment per SCEP gebraucht wird:

 

Download details: Simple Certificate Enrollment Protocol (SCEP) Add-on for Certificate Services

 

Viele Grüße,

Martin

Link zu diesem Kommentar
  • 2 Wochen später...

Hm, irgendwie kann ich vom Cisco noch kein Enrollment ausführen...

Server ist erreichbar, SCEP läuft auch, aber evtl. erwartet Cisco die URL in einer anderen Form?

 

gebe bisher

http://servername/certserv/mscep/mscep.dll

an.

 

Bekomme dann aber vom SDM die Fehlermeldung, dass der Server auf die Anforderung nicht reagiert hat... ?

 

Authentication has failed. The error code returned indicates the following

reason for failure:

 

There was an error receiving the CA certificate. The CA server did

not respond for one of the following reasons:

 

-The enrollment URL entered is incorrect

-The router could not reach the CA server

-The CA server could be offline.

Link zu diesem Kommentar

Hm, wo finde ich die IIS-Logs?

 

Vielleicht nochmal ein paar Details, was gemacht werden soll:

 

Zu einem Standort soll ein zertififkatsbasiertes VPN gemacht werden. Dort wird eine Linux-Lösung für das VPN verwendet.

Öffentlicher Teil des Zertis liegt vor, lässt sich auch ohne weiteres auf der CA installieren.

Einerseits brauche ich jetzt von dem hiesigen Cisco-Router den public key, um ihn am anderen Standort installieren zu können. Wollte ich über SCEP bewerkstelligen, funzt aber ja noch nicht so richtig... Andererseits muss der Schlüssel des anderen Standortes auf den Cisco bzw. auf die CA (aber da ist er ja schon installiert)... Wo ist mein Buch??? ;-)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...