L'obiettivo di questo articolo consiste nel fornire assistenza durante la creazione e l'installazione di un certificato autofirmato come fonte attendibile in un computer Windows. In questo modo si elimina l'avviso "Server non attendibile" in AnyConnect.
Il client di mobilità Cisco AnyConnect Virtual Private Network (VPN) offre agli utenti remoti una connessione VPN sicura. Offre i vantaggi di un client VPN Cisco Secure Sockets Layer (SSL) e supporta applicazioni e funzioni non disponibili per una connessione VPN SSL basata su browser. Comunemente utilizzata da utenti remoti, AnyConnect VPN consente ai dipendenti di connettersi all'infrastruttura di rete aziendale come se fossero fisicamente in ufficio, anche quando non lo sono. Ciò aumenta la flessibilità, la mobilità e la produttività dei dipendenti.
I certificati sono importanti nel processo di comunicazione e vengono utilizzati per verificare l'identità di una persona o di un dispositivo, autenticare un servizio o crittografare i file. Il certificato autofirmato è un certificato SSL firmato dal proprio creatore.
Quando ci si connette a AnyConnect VPN Mobility Client per la prima volta, è possibile che venga visualizzato un avviso di server non attendibile, come mostrato nell'immagine seguente.
Per eliminare il problema, eseguire la procedura descritta in questo articolo per installare un certificato autofirmato come fonte attendibile in un computer Windows.
Come prerequisito, è necessario verificare che sul router sia impostata l'ora corretta, incluse le impostazioni di fuso orario e ora legale.
Selezionare Configurazione di sistema > Tempo.
Assicurarsi che tutto sia impostato correttamente.
Accedere al router della serie RV34x e selezionare Amministrazione > Certificato.
Fare clic su Generate CSR/Certificate.
Immettere le informazioni seguenti:
Fare clic su Genera.
Selezionare il certificato appena creato e fare clic su Seleziona come certificato principale.
Aggiornare l'interfaccia utente Web. Poiché si tratta di un nuovo certificato, sarà necessario eseguire nuovamente l'accesso. Una volta eseguito l'accesso, passare a VPN > SSL VPN.
Sostituire File certificato con il nuovo certificato creato.
Fare clic su Apply (Applica).
Per installare un certificato autofirmato come origine attendibile su un computer Windows, eliminare l'avviso "Server non attendibile" in AnyConnect e attenersi alla seguente procedura:
Accedere al router della serie RV34x e selezionare Amministrazione > Certificato.
Selezionare il certificato autofirmato predefinito e fare clic sul pulsante Esporta per scaricare il certificato.
Nella finestra Esporta certificato immettere una password per il certificato. Immettere nuovamente la password nel campo Conferma password e fare clic su Esporta.
Verrà visualizzata una finestra popup per indicare che il download del certificato è stato completato correttamente. Fare clic su OK.
Dopo aver scaricato il certificato nel PC, individuare il file e fare doppio clic su di esso.
Verrà visualizzata la finestra Importazione guidata certificati. Per il Percorso archivio, selezionare Computer locale. Fare clic su Next (Avanti).
Nella schermata seguente verranno visualizzati il percorso e le informazioni del certificato. Fare clic su Next (Avanti).
Immettere la password selezionata per il certificato e fare clic su Avanti.
Nella schermata successiva selezionare Mettere tutti i certificati nel seguente archivio e quindi fare clic su Sfoglia.
Selezionare Autorità di certificazione principali attendibili e fare clic su OK.
Fare clic su Next (Avanti).
Verrà visualizzato un riepilogo delle impostazioni. Fare clic su Fine per importare il certificato.
Verrà visualizzata una conferma dell'avvenuta importazione del certificato. Fare clic su OK.
Aprire Cisco AnyConnect e riprovare a connettersi. L'avviso Server non attendibile non verrà più visualizzato.
Ecco qua! A questo punto, sono stati completati i passaggi per installare un certificato autofirmato come origine attendibile su un computer Windows, in modo da eliminare l'avviso "Server non attendibile" in AnyConnect.