Sdílet prostřednictvím


Instalace klientských certifikátů pro připojení ověřování certifikátů P2S

Pokud je brána VPN typu P2S nakonfigurovaná tak, aby vyžadovala ověření certifikátu, musí mít každý klientský počítač nainstalovaný místně klientský certifikát. Tento článek vám pomůže nainstalovat klientský certifikát místně do klientského počítače. Intune můžete také použít k instalaci určitých profilů a certifikátů klientů VPN.

Informace o generování certifikátů naleznete v části Generování certifikátů v článku konfigurace point-to-site.

Windows

  1. Po exportu klientského certifikátu vyhledejte a zkopírujte soubor .pfx do klientského počítače.
  2. Na klientském počítači spusťte instalaci dvojím kliknutím na soubor .pfx. Umístění úložiště ponechte jako aktuálního uživatele a pak vyberte Další.
  3. Na stránce Importovaný soubor neprovádějte žádné změny. Vyberte Další.
  4. Na stránce ochrana privátního klíče zadejte heslo pro certifikát nebo ověřte, že je objekt zabezpečení správný, a pak vyberte Další.
  5. Na stránce Úložiště certifikátů ponechte výchozí umístění a pak vyberte Další.
  6. Vyberte Dokončit. V upozornění zabezpečení pro instalaci certifikátu vyberte Ano. Pro toto upozornění zabezpečení můžete pohodlně vybrat ano, protože jste certifikát vygenerovali.
  7. Certifikát se teď úspěšně naimportoval.

macOS

Poznámka:

Klienti VPN macOS jsou podporováni pouze pro model nasazení Resource Manager. Nejsou podporované pro model nasazení Classic.

  1. Vyhledejte soubor certifikátu .pfx a zkopírujte ho do počítače Mac. Certifikát můžete na Mac získat několika způsoby. Soubor certifikátu můžete například odeslat e-mailem.
  2. Poklikejte na certifikát. Zobrazí se výzva k zadání hesla a certifikát se automaticky nainstaluje nebo se zobrazí pole Přidat certifikáty . V okně Přidat certifikáty klepněte na tlačítko Přidat , chcete-li zahájit instalaci.
  3. V rozevíracím seznamu vyberte přihlášení .
  4. Zadejte heslo, které jste vytvořili při exportu klientského certifikátu. Heslo chrání privátní klíč certifikátu. Klikněte na OK.
  5. Kliknutím na Přidat přidejte certifikát.
  6. Pokud chcete zobrazit přidaný certifikát, otevřete aplikaci Keychain Access a přejděte na kartu Certifikáty .

Linux

Klientský certifikát Pro Linux je v klientovi nainstalován jako součást konfigurace klienta. Existuje několik různých metod instalace certifikátů. Můžete použít kroky strongSwan nebo klienta OpenVPN.

Konfigurace klientů VPN

Pokud chcete pokračovat v konfiguraci, vraťte se k klientovi, na kterého jste pracovali. Pomocí této tabulky můžete snadno najít odkaz:

Ověřování Typ tunelového propojení Operační systém klienta Klient VPN
Certifikát
IKEv2, SSTP Windows Nativní klient VPN
IKEv2 macOS Nativní klient VPN
IKEv2 Linux strongSwan
OpenVPN Windows Klient Azure VPN
Klient OpenVPN
OpenVPN macOS Klient OpenVPN
OpenVPN iOS Klient OpenVPN
OpenVPN Linux Klient Azure VPN
Klient OpenVPN
Microsoft Entra ID
OpenVPN Windows Klient Azure VPN
OpenVPN macOS Klient Azure VPN
OpenVPN Linux Klient Azure VPN

Další kroky

Pokračujte postupem konfigurace point-to-site a vytvořte a nainstalujte konfigurační soubory klienta VPN. Použijte odkazy v tabulce klienta VPN.