SSTP 证书VPN(忽略证书吊销).note

noteId: WEBfbd633e6e0b5a4d7e9befcf03b3c9020 · 原始路径:/ALL/Windows - B模块/服务配置/远程访问(VPN合集)/VPN 配置合集/SSTP/SSTP 证书VPN(忽略证书吊销).note · 图片:12 · 附件待处理:0

 
 
一、配置 服务器(网关):
 
1、申请证书:
先创建证书模板(计算机模板):
 
允许私钥被导出:
 
证书字段最好是 FQDN,也可以写 *(但是如果是S2S的证书,就必须要是FQDN,不能写*)
 
 
 
2、配置 vpn
 
安装 rras:
 
添加一个ipv4地址池:
 
选择刚刚申请的证书:
重启rras
 
 
3、配置 nps 策略:
禁用原本的两个策略:
 
 
 
二、客户端连接:
客户端需要信任CA根证书
 
 
1、修改注册表,忽略证书吊销列表检查(关键步骤):
修改注册表,不验证证书吊销列表
regedit
在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters 下新建DWORD(32位) “NoCertRevocationCheck”,值为1
 
 
 
 
2、创建连接器:
一定要使用与证书相匹配的域名