Jump to content

Cisco VPN-Client & IPSEC mit PKI Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi zusammen,

 

ich habe mal ein außergewöhnliches Problem, was hier nicht alle Tage diskutiert wird. Ich hoffe, dass mir jemand weiterhelfen kann.

 

Ich habe meinen Cisco 836 mit IPSEC eingerichtet. Mit dem Pre-shared Key habe ich auch kein Problem. Jetzt will ich aber zusätzlich ein Zertifikat benutzen. Soweit so gut. Der PKI Server läuft und ich kann auch per SCEP meinen Request an den Server schicken. Der Request kommt dort auch an und steht in der CRL.

 

Sobald ich den Request aber im VPN-Client neuste Version abschicke, bekomme ich eine Fehlermeldung. Starte ich dann den VPN-Client neu, ist der Request eingetragen im Client.

 

Jetzt setze ich den Request im Server auf GRANT und will über den Client das Zertifikat validieren, dies geht aber auch nicht. Ist jemanden das Problem bekannt. Ich nehme an das der VPN-Client einen heftigen BUG hat.

 

Ich bitte um rat. Gruß Florian

Link zu diesem Kommentar

Hola,

 

ist das dein Fehler: error 42: unable to create certificate enrollment request

 

Symptom:

 

windows vpn client version 4.0.3 fails to enroll with IOS CA server using scep.

other devices (pix, ios) enroll successfully.

vpn client does get the CA certificate installed but not user certificate.

 

it gives error:

error 42: unable to create certificate enrollment request

 

in client log it shows:

Could not find data portion of HTTP response from CEP server.

Contact your CA administrator for further instructions.

 

Workaround:

 

enroll via a pkcs10 requests.

 

 

STATUS: OPEN

BugID: CSCed90732

 

Ciao

Link zu diesem Kommentar

Habe ich mir schon fast gedacht, dass dort ein Case offen ist. Das Problem hatte ich mit dem alten 4.6er auch schon und der ist jetzt mind. ein dreiviertel Jahr alt. Ja, ja Cisco. Also bleibt nur manuelles enrollen via copy and paste. Und dabei ist das mit SCEP so genial. Router-to-Router Enroll klappt wunderbar. Habe ich schon eingesetzt.

 

Also schon mal danke!

Gruß Florian

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...