Het doel van dit artikel is om u door het maken en installeren van een zelfondertekend certificaat als een vertrouwde bron op een Windows-machine te begeleiden. Hierdoor wordt de waarschuwing "Onvertrouwde server" in AnyConnect verwijderd.
De Cisco AnyConnect Virtual Private Network (VPN) Mobiliteitsclient biedt externe gebruikers een beveiligde VPN-verbinding. Het biedt de voordelen van een Cisco Secure Socket Layer (SSL) VPN-client en ondersteunt toepassingen en functies die niet beschikbaar zijn voor een browser-gebaseerde SSL VPN-verbinding. Gebruikt door externe medewerkers laat AnyConnect VPN-medewerkers zich aansluiten op de netwerkinfrastructuur van het bedrijf alsof ze fysiek op het kantoor aanwezig zijn, zelfs wanneer dit niet het geval is. Dit voegt toe aan de flexibiliteit, mobiliteit en productiviteit van je werknemers.
Certificaten zijn belangrijk in het communicatieproces en worden gebruikt om de identiteit van een persoon of apparaat te controleren, een service te controleren of bestanden te versleutelen. Een zelfondertekend certificaat is een SSL-certificaat dat door de eigen maker is ondertekend.
Wanneer gebruikers voor het eerst verbinding maken met AnyConnect VPN Mobility Client, kunnen zij een waarschuwing "Onvertrouwde server" krijgen zoals in de onderstaande afbeelding wordt weergegeven.
Volg de stappen in dit artikel om een zelfondertekend certificaat als een vertrouwde bron op een Windows-machine te installeren, om dit probleem op te lossen.
Als voorwaarde, moet u ervoor zorgen dat uw router de juiste tijdreeks heeft, inclusief de instellingen voor de tijd en de zomertijd.
Navigeer naar systeemconfiguratie > Tijd.
Zorg ervoor dat alles correct is ingesteld.
Meld u aan bij de RV34x-router en navigeer naar Administratie > Certificaat.
Klik op Generate CSR/certificaat.
Vul de volgende informatie in:
Klik op Generate.
Selecteer het certificaat dat zojuist is gemaakt en klik op Selecteren als Primair certificaat.
Verfris het Web User Interface (UI). Aangezien het een nieuw certificaat is, moet u opnieuw inloggen. Nadat u hebt aangemeld, gaat u naar VPN > SSL VPN.
Verander certificaatbestand in het nieuwe certificaat.
Klik op Apply (Toepassen).
Om een zichzelf ondertekend certificaat als een vertrouwde bron op een Windows-machine te installeren, dient u de waarschuwing "Onvertrouwde server" in AnyConnect te verwijderen en de volgende stappen te volgen:
Meld u aan bij de RV34x-router en navigeer naar Administratie > Certificaat.
Selecteer het standaard zelfgetekende certificaat en klik op de knop Exporteren om uw certificaat te downloaden.
Voer in het venster Exportcertificaat een wachtwoord in voor het certificaat. Voer het wachtwoord opnieuw in het veld Wachtwoord bevestigen en klik vervolgens op Exporteren.
U ziet een pop-upvenster om aan te geven dat het certificaat is gedownload. Klik op OK.
Nadat het Certificaat naar uw PC is gedownload, kunt u het bestand vinden en erop dubbelklikken.
Het venster Wizard Certificaat importeren verschijnt. Selecteer voor de opslaglocatie de optie Local Machine. Klik op Volgende.
Op het volgende scherm worden de locatie van het certificaat en de informatie weergegeven. Klik op Volgende.
Typ het wachtwoord dat u voor het certificaat hebt geselecteerd en klik op Volgende.
Selecteer in het volgende scherm alle certificaten in de volgende winkel plaatsen en klik vervolgens op Bladeren.
Selecteer Trusted Root-certificeringsinstanties en klik op OK.
Klik op Volgende.
Er wordt een samenvatting van de instellingen weergegeven. Klik op Voltooien om het certificaat te importeren.
U ziet een bevestiging dat het Certificaat met succes is ingevoerd. Klik op OK.
Open Cisco AnyConnect en probeer opnieuw verbinding te maken. U dient de waarschuwing Onvertrouwde servers niet langer te zien.
Daar heb je het! U hebt nu met succes de stappen geleerd om een zelf-ondertekend certificaat als een vertrouwde bron op een Windows-machine te installeren, om de waarschuwing "Onvertrouwde server" in AnyConnect te verwijderen.