In diesem Artikel erfahren Sie, wie Sie ein selbstsigniertes Zertifikat als vertrauenswürdige Quelle auf einem Windows-Computer erstellen und installieren. Dadurch wird die Warnung "Nicht vertrauenswürdiger Server" in AnyConnect entfernt.
Der Cisco AnyConnect Virtual Private Network (VPN) Mobility Client stellt Remote-Benutzern eine sichere VPN-Verbindung zur Verfügung. Sie bietet die Vorteile eines Cisco Secure Sockets Layer (SSL)-VPN-Clients und unterstützt Anwendungen und Funktionen, die für eine browserbasierte SSL VPN-Verbindung nicht verfügbar sind. AnyConnect VPN wird häufig von Remote-Mitarbeitern verwendet und ermöglicht es Mitarbeitern, eine Verbindung zur Netzwerkinfrastruktur des Unternehmens herzustellen, so als ob sie sich direkt im Büro aufhielten, selbst wenn dies nicht der Fall ist. Dies erhöht die Flexibilität, Mobilität und Produktivität Ihrer Mitarbeiter.
Zertifikate sind für den Kommunikationsprozess wichtig und dienen dazu, die Identität einer Person oder eines Geräts zu überprüfen, einen Dienst zu authentifizieren oder Dateien zu verschlüsseln. Ein selbst signiertes Zertifikat ist ein SSL-Zertifikat, das von einem eigenen Ersteller signiert wird.
Wenn Benutzer zum ersten Mal eine Verbindung zum AnyConnect VPN Mobility Client herstellen, wird möglicherweise die Warnung "Untrusted Server" angezeigt, wie in der Abbildung unten gezeigt.
Befolgen Sie die Schritte in diesem Artikel, um ein selbstsigniertes Zertifikat als vertrauenswürdige Quelle auf einem Windows-Computer zu installieren, um dieses Problem zu beheben.
Voraussetzung ist, dass der Router die richtige Zeiteinstellung hat, einschließlich der Zeitzone und der Sommerzeiteinstellungen.
Navigieren Sie zu Systemkonfiguration > Zeit.
Stellen Sie sicher, dass alle Einstellungen korrekt sind.
Melden Sie sich beim Router der Serie RV34x an, und navigieren Sie zu Administration > Certificate.
Klicken Sie auf CSR/Zertifikat generieren.
Geben Sie die folgenden Informationen an:
Klicken Sie auf Generieren.
Wählen Sie das gerade erstellte Zertifikat aus, und klicken Sie auf Als primäres Zertifikat auswählen.
Aktualisieren der Webbenutzeroberfläche (UI) Da es sich um ein neues Zertifikat handelt, müssen Sie sich erneut anmelden. Wenn Sie sich angemeldet haben, gehen Sie zu VPN > SSL VPN.
Ändern Sie die Zertifikatsdatei in das neu erstellte Zertifikat.
Klicken Sie auf Apply (Anwenden).
So installieren Sie ein selbstsigniertes Zertifikat als vertrauenswürdige Quelle auf einem Windows-Computer, um die Warnung "Nicht vertrauenswürdiger Server" in AnyConnect zu entfernen:
Melden Sie sich beim Router der Serie RV34x an, und navigieren Sie zu Administration > Certificate.
Wählen Sie das selbst signierte Standardzertifikat aus, und klicken Sie auf die Schaltfläche Exportieren, um das Zertifikat herunterzuladen.
Geben Sie im Fenster Zertifikat exportieren ein Kennwort für Ihr Zertifikat ein. Geben Sie das Kennwort erneut in das Feld Kennwort bestätigen ein, und klicken Sie dann auf Exportieren.
Sie sehen ein Popup-Fenster, in dem Sie benachrichtigt werden, dass das Zertifikat erfolgreich heruntergeladen wurde. Klicken Sie auf OK.
Sobald das Zertifikat auf den Computer heruntergeladen wurde, suchen Sie die Datei, und doppelklicken Sie darauf.
Das Fenster Certificate Import Wizard (Assistent zum Importieren von Zertifikaten) wird angezeigt. Wählen Sie als Speicherstandort die Option Lokaler Computer aus. Klicken Sie auf Weiter.
Auf dem folgenden Bildschirm werden Zertifikatsspeicherort und -informationen angezeigt. Klicken Sie auf Weiter.
Geben Sie das Kennwort ein, das Sie für das Zertifikat ausgewählt haben, und klicken Sie auf Weiter.
Wählen Sie im nächsten Bildschirm die Option Alle Zertifikate im folgenden Speicher platzieren aus, und klicken Sie dann auf Durchsuchen.
Wählen Sie Vertrauenswürdige Stammzertifizierungsstellen und klicken Sie auf OK.
Klicken Sie auf Weiter.
Eine Zusammenfassung der Einstellungen wird angezeigt. Klicken Sie auf Fertig stellen, um das Zertifikat zu importieren.
Sie sehen eine Bestätigung, dass das Zertifikat erfolgreich importiert wurde. Klicken Sie auf OK.
Öffnen Sie Cisco AnyConnect, und versuchen Sie erneut, eine Verbindung herzustellen. Sie sollten die Warnung Nicht vertrauenswürdiger Server nicht mehr sehen.
Da hast du es! Sie haben nun die Schritte zur Installation eines selbstsignierten Zertifikats als vertrauenswürdige Quelle auf einem Windows-Computer erfolgreich gelernt, um die Warnung "Nicht vertrauenswürdiger Server" in AnyConnect zu beseitigen.