Jump to content

SSTP VPN und USB-token


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

wir verwenden SSTP VPN. Jetzt muss ich zwei-faktore Authentication implementieren.
Klient Zertifikate werden in dem USB Token einspeichern. Könnten Sie bitte dafür mir ein gutes Token empfehlen, das mit Windows PKI kompatibel ist.
Ich hoffe auf Ihre Erfahrung damit.

Ich bedanke mich im Voraus.

Geschrieben

Solche Token gibt es z.B. von 

 

http://www.safenet-inc.de/multi-factor-authentication/authenticators/pki-usb-authentication/

Ob die mit dem Windows-VPN Client funktionieren, weiss ich nicht.

 

TPM wäre auch denkbar:  https://blogs.technet.microsoft.com/pki/2014/09/08/setting-up-tpm-protected-certificates-using-a-microsoft-certificate-authority-part-3-key-attestation/

 

SecurID-Token sind auch nett  https://www.rsa.com/de-de/products-services/identity-access-management/securid

Doch da brauchst Du wohl eher eine VPN-Lösung von NCP.

Geschrieben

das ist sehr gut, dass du TPM erwähnt hast.

ich habe ein test VM auf Hyper-V mit vituelle TPM. Ich habe den Root CA ins vTPM hinzugefügt, aber es läuft nicht:

 

TPM1.png

Wie kann ich VPN-Client sagen, dass er das Zertifikat in dem vTPM suchen muss ?

 

Nicht alle Computer unterstützen das TPM.

Geschrieben (bearbeitet)

Vielleicht  ist  das Root-Certificate  nicht importiert worden?

Ich gehe mal davon aus, dass keine Self-Signed Zertifikate benutzt werden.

doch, es ist importiert. guck mal auf dem Bild. ich habe ihn grünen Farbe markiert.

wenn ich dieses Zertifikat in andren Ort importiere (Trust Root Zertifikate) - dann läuft es problemlos.

bearbeitet von AleksM
Geschrieben

Sorry, dann kann ich auch nicht weiterhelfen. Ich wollte anghand der Links nur  ein paar Lösungsmöglichkeiten aufzeigen. Ich kenne niemanden im Firmenumfeld, der den VPN-Client von WIndows benutzt.

trotzdem danke dir.

  • 3 Wochen später...
Geschrieben

Wollt ihr da wirklich noch wirklich groß in SSTP VPN investieren? Die Forefront/ISA Firewalllösungen etc. sind ja komplett abgekündigt und laufen in einigen Jahren aus dem Support raus. Befürchte das damit auch das Protokoll mittelfristig stirbt.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...