Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Если VPN-шлюз P2S настроен так, чтобы требовать аутентификацию по сертификату, на каждом клиентском компьютере должен быть локально установлен клиентский сертификат. Эта статья поможет вам установить сертификат клиента локально на клиентский компьютер. Можно также использовать Intune для установки определенных профилей и сертификатов VPN-клиентов.
Дополнительные сведения о создании сертификатов см. в разделе Создание сертификатов статьи о конфигурации "точка — сеть".
Windows
- Когда сертификат клиента будет экспортирован, найдите PFX-файл и скопируйте его на клиентский компьютер.
- На клиентском компьютере дважды щелкните PFX -файл, чтобы установить его. Для параметра Расположение хранилища оставьте значение Текущий пользователь, а затем выберите кнопку Далее.
- На странице Файл для импорта не вносите никаких изменений. Выберите Далее.
- На странице Защита с помощью закрытого ключа введите пароль для сертификата или проверьте, правильно ли выбран субъект безопасности, а затем выберите кнопку Далее.
- На странице Хранилище сертификатов оставьте расположение по умолчанию и выберите кнопку Далее.
- Выберите Готово. На странице Предупреждение системы безопасности для установки сертификата выберите Да. Вы можете выбрать "Да" для этого предупреждения системы безопасности, так как вы создали сертификат.
- Сертификат успешно импортирован.
macOS
- Найдите PFX-файл сертификата и скопируйте его на компьютер Mac. Сертификат для компьютера Mac можно получить разными способами. Например, файл сертификата можно отправить по электронной почте.
- Дважды щелкните сертификат. Вам будет предложено ввести пароль, и сертификат автоматически установится, или появится поле "Добавить сертификаты ". В поле Добавить сертификаты выберите Добавить, чтобы начать установку.
- Выберите Вход в раскрывающемся списке.
- Введите пароль, созданный при экспорте сертификата клиента. Этот пароль защищает закрытый ключ сертификата. Щелкните OK.
- Выберите Добавить, чтобы добавить сертификат.
- Чтобы просмотреть добавленный сертификат, откройте приложение Keychain Access и перейдите на вкладку Сертификаты.
Linux
Сертификат клиента для Linux устанавливается в клиенте в рамках настройки. Существует несколько различных методов установки сертификатов. Смотрите параметры Linux в разделе «Настройте VPN-клиент для подключений к аутентификации сертификатов P2S».
Настройка VPN-клиентов
Чтобы продолжить настройку, вернитесь к инструкциям VPN-клиента, с которыми вы работали. Эту таблицу можно использовать для поиска ссылки:
| Метод аутентификации | Тип туннеля | ОС клиента | VPN-клиент |
|---|---|---|---|
| Сертификат | |||
| IKEv2, SSTP, OpenVPN | Windows, macOS, Linux, iOS | Конфигурация VPN-клиента — аутентификация сертификатов | |
| Microsoft Entra ID | |||
| OpenVPN | Windows | VPN-клиент Azure | |
| OpenVPN | macOS | VPN-клиент Azure |
Следующие шаги
Сведения о конфигурации сервера P2S см. в разделе "Настройка параметров сервера P2S" для действий по настройке проверки подлинности сертификатов.