Udostępnij za pośrednictwem


Instalowanie certyfikatów klienta dla połączeń uwierzytelniania certyfikatów P2S

Jeśli brama sieci VPN punkt-lokacja jest skonfigurowana do wymagania uwierzytelniania certyfikatu, każdy komputer kliencki musi mieć zainstalowany lokalnie certyfikat klienta. Ten artykuł pomaga zainstalować certyfikat klienta lokalnie na komputerze klienckim. Usługę Intune można również użyć do zainstalowania niektórych profilów i certyfikatów klienta sieci VPN.

Aby uzyskać informacje na temat generowania certyfikatów, zobacz sekcję Generowanie certyfikatów w artykule Konfiguracja punkt-lokacja.

Windows

  1. Po wyeksportowaniu certyfikatu klienta znajdź i skopiuj plik pfx na komputer kliencki.
  2. Na komputerze klienckim kliknij dwukrotnie plik pfx, aby go zainstalować. Pozostaw wartość Lokalizacja sklepu jako Bieżący użytkownik, a następnie wybierz pozycję Dalej.
  3. Na stronie importowania Plik nie wprowadzaj żadnych zmian. Wybierz Dalej.
  4. Na stronie Ochrona klucza prywatnego wprowadź hasło certyfikatu lub sprawdź, czy podmiot zabezpieczeń jest poprawny, a następnie wybierz przycisk Dalej.
  5. Na stronie Magazyn certyfikatów pozostaw domyślną lokalizację, a następnie wybierz pozycję Dalej.
  6. Wybierz Zakończ. W obszarze Ostrzeżenie o zabezpieczeniach instalacji certyfikatu wybierz pozycję Tak. Możesz wygodnie wybrać opcję "Tak" dla tego ostrzeżenia o zabezpieczeniach, ponieważ wygenerowano certyfikat.
  7. Certyfikat został pomyślnie zaimportowany.

macOS

Uwaga

Klienci sieci VPN systemu macOS są obsługiwani tylko w przypadku modelu wdrażania przy użyciu usługi Resource Manager. Nie są one obsługiwane w przypadku klasycznego modelu wdrażania.

  1. Znajdź plik certyfikatu pfx i skopiuj go na komputer Mac. Certyfikat można uzyskać na komputer Mac na kilka sposobów. Możesz na przykład wysłać wiadomość e-mail do pliku certyfikatu.
  2. Kliknij dwukrotnie certyfikat. Zostanie wyświetlony monit o wprowadzenie hasła, a certyfikat zostanie automatycznie zainstalowany lub zostanie wyświetlone pole Dodaj certyfikaty . W polu Dodawanie certyfikatów kliknij przycisk Dodaj, aby rozpocząć instalację.
  3. Wybierz pozycję zaloguj się z listy rozwijanej.
  4. Wprowadź hasło utworzone podczas eksportowania certyfikatu klienta. Hasło chroni klucz prywatny certyfikatu. Kliknij przycisk OK.
  5. Kliknij przycisk Dodaj , aby dodać certyfikat.
  6. Aby wyświetlić dodany certyfikat, otwórz aplikację Dostępu łańcucha kluczy i przejdź do karty Certyfikaty .

Linux

Certyfikat klienta systemu Linux jest instalowany na kliencie w ramach konfiguracji klienta. Istnieje kilka różnych metod instalowania certyfikatów. Możesz użyć kroków strongSwan lub klienta OpenVPN.

Konfigurowanie klientów sieci VPN

Aby kontynuować konfigurację, wróć do klienta, nad którym pracujesz. Za pomocą tej tabeli można łatwo zlokalizować link:

Uwierzytelnianie Typ tunelu System operacyjny klienta Klient sieci VPN
Certyfikat
IKEv2, SSTP Windows Natywny klient sieci VPN
IKEv2 macOS Natywny klient sieci VPN
IKEv2 Linux strongSwan
OpenVPN Windows Klient sieci VPN platformy Azure
Klient OpenVPN
OpenVPN macOS Klient OpenVPN
OpenVPN iOS Klient OpenVPN
OpenVPN Linux Azure VPN Client
Klient OpenVPN
Microsoft Entra ID
OpenVPN Windows Klient sieci VPN platformy Azure
OpenVPN macOS Azure VPN Client
OpenVPN Linux Azure VPN Client

Następne kroki

Przejdź do kroków konfiguracji punkt-lokacja, aby utworzyć i zainstalować pliki konfiguracji klienta sieci VPN. Użyj linków w tabeli klienta sieci VPN.