Jump to content

SSLVPN mit Zertifikat von Startcom


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Forengemeinde,

 

ich kämpfe zur Zeit mit der Bereitstellung von SSLVPN auf einem 1800er Testrouter.

 

Das SSLVPN habe ich ohne Probleme zum laufen bekommen aber um das ganze "rund" zu bekommen wollte ich gerne ein gültiges SSL Zertifikat verwenden. Aktuell verwendet ich die IOS PKI mit einem Selfsigned Zertifikat, wobei das eben nur eine Zwischenlösung sein soll, da das Zertifikat auf jedem neuen PC verständlicherweise eine Fehlermeldung bringt... ;)

 

Durch die ct bin ich auf Startcom.org gekommen, die kostenlose Zertifikate nur über die Domainprüfung erteilen, was für mich allerdings vollkommen ausreicht.

 

crypto pki trustpoint sslvpn
enrollment terminal
fqdn ****
subject-name cn=****,o=****.CC,c=DE, st=NRW
revocation-check none
rsakeypair sslvpn 

 

Nach dem enrollment von diesem Trustpoint hatte ich das passende CRL mit dem ich dann auch von Startcom das benötigte Zertifikat erhalten habe.

 

Das einlesen des Zertifikats schlägt aber im Debug mit den folgenden Meldungen fehl:

 

Sep 16 15:16:38.259: Read 2185 bytes as CA certificate:
Sep 16 15:16:38.259: ../cert-c/source/certobj.c(1505) : E_INPUT_DATA : invalid encoding format for input data
Sep 16 15:16:38.259: ../cert-c/source/certobj.c(1517) : E_CERT_EXTENSIONS : invalid encoded format for extensions
Sep 16 15:16:38.259: ../cert-c/source/certobj.c(874) : E_CERT_EXTENSIONS : invalid encoded format for extensions
Sep 16 15:16:38.259: CRYPTO_PKI: status = 0x72A(E_CERT_EXTENSIONS : invalid encoded format for extensions): BER/DER decoding of certificate has failed
Sep 16 15:16:38.259: CRYPTO_PKI: status = 65535: failed to get key usage from cert
Sep 16 15:16:38.259: CRYPTO_PKI: status = 65535: failed to verify or insert the cert into storage

 

Die Trustpoints mit den Zertifikaten der Startcom_Root_Ca und der Startcom_Intermediate_Ca existieren und langsam habe ich keine Ahnung mehr wo ich noch suchen soll.

 

Unter dem folgenden Link habe ich zusammen mit einem Leidensgenossen schon das ein oder andere mit den Jungs von Startcom getestet. Aber leider kommen wir nicht wirklich weiter.

 

StartCom :: View topic - Import certificate in Cisco router ( 2821 , IOS 12.4.15T1 )

 

Vielleicht hat ja jemand von Euch den heißen Tip.

 

Danke und Gruß

Joerg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...