<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: AnyConnect на Cisco 1841 - certificate is invalid</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22901.html</link>
    <description>Коллеги, &lt;br&gt;&lt;br&gt;после установки AnyConnect на Cisco 1841 перестал соединятся с SSL-VPN - на старом sslclient всё работало.&lt;br&gt;&lt;br&gt;Пишет ошибку -  The certificate on the secure gateway is invalid. A VPN connection will not be established.&lt;br&gt;&lt;br&gt;Конфиг вот &lt;br&gt;crypto pki trustpoint local&lt;br&gt; enrollment selfsigned&lt;br&gt; serial-number&lt;br&gt; ip-address XXX.XXX.XXX.XXX&lt;br&gt; subject-name cn=rrr.rs&lt;br&gt; revocation-check crl&lt;br&gt; rsakeypair my_key 1024 1024&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain local&lt;br&gt; certificate self-signed 02&lt;br&gt;  308202AE 30820217 A0030201 02020102 300D0609 2A864886 F70D0101 04050030&lt;br&gt;  67311830 16060355 0403130F 636C6965 6E742E6F 696C7063 2E727531 4B301206&lt;br&gt;  03550405 130B4643 5A303933 3732334A 35301706 092A8648 86F70D01 0902160A&lt;br&gt;  74706B5F 73686162 3233301C 06092A86 4886F70D 01090813 0F323132 2E313030&lt;br&gt;  2E313531 2E313739 301E170D 31313037 31393233 30303237 5A170D32 30303130&lt;br&gt;  31303030 3030305A 30673118 30160603 55040313 0F636C69 656E742E 6F696C70&lt;br&gt;  632E7275 314B3012 06035504 05130B46 435A3039 33373233 4A353017 06092A86&lt;br&gt;  488</description>

<item>
    <title>AnyConnect на Cisco 1841 - certificate is invalid (dpride)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22901.html#4</link>
    <pubDate>Wed, 20 Jul 2011 15:42:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, &lt;br&gt;&amp;gt;&amp;gt; сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции &lt;br&gt;&amp;gt;&amp;gt; (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtpsscer.html), &lt;br&gt;&amp;gt;&amp;gt; не вводя всяких дополнительных значений (на использование серийного номера соглашайся), &lt;br&gt;&amp;gt;&amp;gt; жди пока он появиться, у тебя проблема с его окончательным проявлением &lt;br&gt;&amp;gt;&amp;gt; (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай &lt;br&gt;&amp;gt;&amp;gt; трастпоинт в конфигурации webvpn.&lt;br&gt;&amp;gt; Такой вариант тоже пробовал. Не помогло!&lt;br&gt;&amp;gt; Помогло следующее - я просто поставил AnyConnect 2.3. С версиями 2.4 и &lt;br&gt;&amp;gt; 2.5 вообще самоподписанные сертификаты не ест. Спасибо еще раз.&lt;br&gt;&lt;br&gt;Не за что. Чего-то я сегодня торможу :-) В FAQ по AnyConnect https://supportforums.cisco.com/docs/DOC-1361 указанно, что до определенной версии ИОС версия 2.4 не работает с самоподписанными сертификатами, так же не отрабатывает подключение клиента на прямую к устройст</description>
</item>

<item>
    <title>AnyConnect на Cisco 1841 - certificate is invalid (iGLaX6)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22901.html#3</link>
    <pubDate>Wed, 20 Jul 2011 12:55:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt; Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь.&lt;br&gt;&amp;gt;&amp;gt; Спасибо!&lt;br&gt;&amp;gt; Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, &lt;br&gt;&amp;gt; сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции &lt;br&gt;&amp;gt; (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtpsscer.html), &lt;br&gt;&amp;gt; не вводя всяких дополнительных значений (на использование серийного номера соглашайся), &lt;br&gt;&amp;gt; жди пока он появиться, у тебя проблема с его окончательным проявлением &lt;br&gt;&amp;gt; (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай &lt;br&gt;&amp;gt; трастпоинт в конфигурации webvpn.&lt;br&gt;&lt;br&gt;Такой вариант тоже пробовал. Не помогло!&lt;br&gt;Помогло следующее - я просто поставил AnyConnect 2.3. С версиями 2.4 и 2.5 вообще самоподписанные сертификаты не ест. Спасибо еще раз.&lt;br&gt;</description>
</item>

<item>
    <title>AnyConnect на Cisco 1841 - certificate is invalid (dpride)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22901.html#2</link>
    <pubDate>Wed, 20 Jul 2011 10:32:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    svc address-pool &quot;new&quot; &lt;br&gt;&amp;gt;    svc dns-server primary 8.8.8.8 &lt;br&gt;&amp;gt;  default-group-policy policy_1 &lt;br&gt;&amp;gt;  gateway gateway_1 &lt;br&gt;&amp;gt;  max-users 10 &lt;br&gt;&amp;gt;  inservice &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь. &lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;Даю свой вариант, хотя не уверен в правильности. Убивай сертификат и trustpoint, сохраняй конфиг и перезагружай циску. Генери новый сертификат, как по инструкции (http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtpsscer.html), не вводя всяких дополнительных значений (на использование серийного номера соглашайся), жди пока он появиться, у тебя проблема с его окончательным проявлением (как сказать это грамотно, я не знаю). Как тольковсе появиться прописывай трастпоинт в конфигурации webvpn.&lt;br&gt;</description>
</item>

<item>
    <title>AnyConnect на Cisco 1841 - certificate is invalid (Aleks305)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22901.html#1</link>
    <pubDate>Wed, 20 Jul 2011 08:39:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    svc address-pool &quot;new&quot; &lt;br&gt;&amp;gt;    svc dns-server primary 8.8.8.8 &lt;br&gt;&amp;gt;  default-group-policy policy_1 &lt;br&gt;&amp;gt;  gateway gateway_1 &lt;br&gt;&amp;gt;  max-users 10 &lt;br&gt;&amp;gt;  inservice &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; Уже как только не пробовал генерить сертификат. Ничего не помогает. Прошу помочь. &lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;попробуйте от стороннего УЦ получить серт, время выставить правильно, добавить на клиенте серт роутера в список доверенных корневых УЦ&lt;br&gt;</description>
</item>

</channel>
</rss>
