Статус: Участник
Группы: Участники
Зарегистрирован: 17.03.2019(UTC) Сообщений: 11  Сказал(а) «Спасибо»: 3 раз
|
Почему при создании портала и выбора способа аутентификации "None (TLS Offload)" при подключении через vpn-клиент все равно выскакивает окно с приглашением ввести логин и пароль?
Также для дальнейшей настройки аутентификации по сертификатам интересует, как экспортировать контейнеры ключей, которые создаются при создании запроса на клиентский мандат, на Рутокен? и обязательно ли вообще, чтобы контейнер пользователя хранился на сервере?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 30.06.2016(UTC) Сообщений: 3,483   Сказал «Спасибо»: 53 раз Поблагодарили: 802 раз в 741 постах
|
Автор: HelpDSS  Почему при создании портала и выбора способа аутентификации "None (TLS Offload)" при подключении через vpn-клиент все равно выскакивает окно с приглашением ввести логин и пароль?
Также для дальнейшей настройки аутентификации по сертификатам интересует, как экспортировать контейнеры ключей, которые создаются при создании запроса на клиентский мандат, на Рутокен? и обязательно ли вообще, чтобы контейнер пользователя хранился на сервере?
Здравствуйте. 1) Для включения анонимного доступа к туннельным ресурсам через КриптоПро NGate Client необходимо отредактировать настройки соответствующего портала по кнопке Edit и включить в Advanced Settings опцию Allow anonymous VPN. 2) Вы путаете сертификат пользователя и клиентский мандат: - Сертификат пользователя при необходимости используется для аутентификации на NGate. Следовательно, сертификат пользователя и соответствующий ключевой контейнер должны быть доступны на стороне клиента. - Использование клиентского мандата необходимо в случае, если для доступа к защищаемому ресурсу необходима аутентификация с помощью сертификата электронной подписи. В этом случае сам NGate выступает как клиент с сертификатом электронной подписи по отношению к серверу - защищаемому ресурсу. Поэтому: - Экспортировать клиентский мандат из NGate нет необходимости. - Клиентский мандат должен быть доступен на NGate. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close