配置 OS X L2TP VPN 以使用 IPSEC 层的证​​书而不是预共享密钥

配置 OS X L2TP VPN 以使用 IPSEC 层的证​​书而不是预共享密钥

我正在尝试在 OS X Snow Leopard Server 设置上设置 L2TP VPN,并且已经成功使用预共享密钥,但是我宁愿不依赖简单字符串,而是使用证书。

在服务器端进行设置看似简单,只需从列表中选择一个已生成的证书,然后点击应用,但是当我尝试在客户端使用该证书时却失败了。

我已将证书导出为 P12 文件,然后传输到客户端,并导入到登录钥匙串中,但是当我尝试选择证书时(从网络偏好设置中,单击身份验证设置,然后选择证书并按选择)显示以下错误:

未找到机器证书 无法使用证书身份验证,因为您的钥匙串不包含任何合适的证书。使用“钥匙串访问”将证书导入您的钥匙串。如果您没有身份验证所需的证书,请联系您的网络管理员。

不幸的是,即使我尝试生成一个覆盖默认值的证书,确保 DNS 名称等设置正确,但这并没有改变。

当我为用户身份验证选择“证书身份验证”并单击“选择”时,服务器的证书就会显示在那里,但显然这不是我需要它可用的地方。

答案1

“我已将证书导出为P12文件,然后传输到客户端,并导入到登录钥匙串

尝试将其放入系统钥匙串中。如果不行的话请告诉我。

相关内容