Ciscoのスレッド 0/8
■ このスレッドは過去ログ倉庫に格納されています
0143anonymous
2011/01/31(月) 15:46:34ID:???つながらないので困っています。VPNルーターはCisco 892Jを使用しています。
クライアント証明書にはGlobalSignのPKI Liteの証明書を用い、
iPhoneから証明書を用いたVPN接続(Cisco IPSec)を行おうとしていますが上手く行きません。
Windows PC上のCisco VPN Clientからは証明書を用いた接続が行えています。
また、ルータの設定で証明書を使わない接続では、iPhoneから接続ができています。ですので証明書の取得認証部分で問題になっています。
ルーター上のisakmpのデバッグログから、Windows PCからとiPhoneからで、SAの処理が下記のように違うことが判っています。
■Windows PC上のCisco VPN Clientから
*Jan 26 06:21:33.552: ISAKMP:(2019):SA is doing RSA signature authentication plus XAUTH using id type ID_DER_ASN1_DN
■iPhone上のClientから
*Jan 26 07:43:13.920: ISAKMP:(2020):Unable to get router cert or routerdoes not have a cert: needed to find DN!
*Jan 26 07:43:13.920: ISAKMP(2020): Unable to get our DN from cert, using my FQDN as identity
*Jan 26 07:43:13.920: ISAKMP:(2020):SA is doing RSA signature authentication plus XAUTH using id type ID_FQDN
iPhoneからの接続では、なぜかルーターの証明書が取得出来ないと言われます。 上記は iOS 3.2のiPad、 iOS 4.1のiPod Touch 4G,
iOS 4.2のiPhone共通の問題です。MACからは試してません。
どなたか、解決方法をご存じでしたらお教え頂けますでしょうか。
上記は当社のシステム会社がやっているので、他に情報が必要であれば教えてください。
よろしくお願い致します。
■ このスレッドは過去ログ倉庫に格納されています