Auswählen eines Clientzertifikats für Azure Point-to-Site-VPN zur Behebung (Fehler 789)

3

Beim Einrichten einer standortbezogenen VPN-Verbindung von meinem Windows 8.1-Client zu meinem virtuellen Azure-Netzwerk befolgte ich die Schritte in dieser Anleitung. Ich bin ziemlich mit Zertifikaten und Netzwerken auf dem Laufenden und alles hat gut funktioniert, bis ich beim Versuch, eine Verbindung zum VPN herzustellen, die folgende Fehlermeldung erhielt.

Es wurde kein Zertifikat gefunden, das mit diesem Extensible Authentication Protocol verwendet werden kann. (Fehler 798)

Egal, was ich versucht habe, ich konnte keine Möglichkeit finden, das zu verwendende Client-Zertifikat entweder vor der Konfiguration oder zum Zeitpunkt der Verbindung auszuwählen.

Ich habe versucht, die ausführbare Datei des Azure-VPN-Clients erneut zu installieren und die Zertifikate ohne Erfolg erneut zu importieren. Ich habe auch versucht, die VPN-Konfiguration über das Dienstprogramm "Netzwerkverbindungen anzeigen" und den Abschnitt "Netzwerk" der U-Bahn unter "PC-Einstellungen ändern" zu ändern (Zugriff über die rechte Seite im Menü). Nichts scheint jedoch die Möglichkeit zu bieten, das Client-Authentifizierungszertifikat auszuwählen.

Ich habe außerdem bestätigt, dass das Client- und Serverzertifikat die auf dieser Site angegebenen Anforderungen erfüllt .

Jede Hilfe wäre sehr dankbar.

CoderTim
quelle

Antworten:

1

In meinen ersten Nachforschungen wurde in mehreren Beiträgen vorgeschlagen, das VPN manuell zu erstellen, obwohl ich nur Anweisungen gefunden habe, die mit Windows 7 funktionieren (und nicht 8.1, das ist, was ich ausführe). Der Link unten führt zu einem Forumsbeitrag, der die Schritte enthält, die erforderlich sind, um meine Konfiguration zum Laufen zu bringen.

Point-to-Site unter Windows 8 Client Verbindungsfehler 798

Ich habe auch die wichtigsten Schritte unten direkt aus dem Thread-Beitrag eingefügt, in dem die Antwort enthalten war.

Erstellen Sie eine VPN-Verbindung manuell über "Netzwerk- und Freigabecenter" mit dem FQDN des Ziels. Öffnen Sie die Eigenschaften der manuell erstellten VPN-Verbindung. Wählen Sie unter "Authentifizierung" auf der Registerkarte "Sicherheit" die Optionen "Extensible Authetincation Protocol verwenden" und "Microsoft: Smart Card" oder ein anderes Zertifikat "und klicken Sie auf" Eigenschaften ". Wählen Sie unter" Beim Verbinden "die Option" Zertifikat auf diesem Computer verwenden ". Klicken Sie auf" OK ", um das Dialogfeld zu schließen. Wählen Sie auf der Registerkarte" Netzwerk "die Option" Internet Protocol Version 4 "und klicken Sie auf "Eigenschaften" .Klicken Sie auf "Erweitert" und deaktivieren Sie "Standardgateway im Remote-Netzwerk verwenden" .Klicken Sie auf "OK", um alle Dialogfelder zu schließen. Starten Sie die manuell erstellte VPN-Verbindung. Wenn Sie ein Zertifikat auswählen müssen,Wählen Sie das von Ihnen erstellte Client-Zertifikat aus.

CoderTim
quelle