SSTP 证书VPN(忽略证书吊销).note
一、配置 服务器(网关):
1、申请证书:
先创建证书模板(计算机模板):

允许私钥被导出:


证书字段最好是 FQDN,也可以写 *(但是如果是S2S的证书,就必须要是FQDN,不能写*)

2、配置 vpn
安装 rras:

添加一个ipv4地址池:

选择刚刚申请的证书:

重启rras
3、配置 nps 策略:
禁用原本的两个策略:


二、客户端连接:
客户端需要信任CA根证书
1、修改注册表,忽略证书吊销列表检查(关键步骤):
修改注册表,不验证证书吊销列表
regedit
在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters 下新建DWORD(32位) “NoCertRevocationCheck”,值为1
2、创建连接器:
一定要使用与证书相匹配的域名

