O objetivo deste artigo é guiá-lo pela criação e instalação de um certificado autoassinado como uma fonte confiável em uma máquina Windows. Isso eliminará o aviso "Servidor não confiável" no AnyConnect.
O Cisco AnyConnect Virtual Private Network (VPN) Mobility Client fornece aos usuários remotos uma conexão VPN segura. Ele oferece os benefícios de um cliente VPN Cisco Secure Sockets Layer (SSL) e suporta aplicativos e funções indisponíveis para uma conexão VPN SSL baseada em navegador. Geralmente usado por funcionários remotos, o AnyConnect VPN permite que os funcionários se conectem à infraestrutura de rede corporativa como se estivessem fisicamente no escritório, mesmo quando não estão. Isso aumenta a flexibilidade, a mobilidade e a produtividade de seus funcionários.
Os certificados são importantes no processo de comunicação e são usados para verificar a identidade de uma pessoa ou dispositivo, autenticar um serviço ou criptografar arquivos. Certificado autoassinado é um certificado SSL assinado por seu próprio criador.
Ao se conectarem ao AnyConnect VPN Mobility Client pela primeira vez, os usuários podem encontrar um aviso de "Servidor não confiável", como mostrado na imagem abaixo.
Siga as etapas neste artigo para instalar um certificado autoassinado como uma fonte confiável em uma máquina Windows, para eliminar esse problema.
Como pré-requisito, você precisa garantir que o roteador tenha o horário correto, incluindo as configurações de fuso horário e horário de verão.
Navegue até Configuração do sistema > Hora.
Verifique se tudo está definido corretamente.
Efetue login no roteador RV34x series e navegue até Administration > Certificate.
Clique em Gerar CSR/Certificado.
Preencha as seguintes informações:
Clique em Gerar.
Selecione o certificado que acabou de ser criado e clique em Selecionar como certificado primário.
Atualize a Interface de Usuário da Web (IU). Como é um novo certificado, você precisará fazer logon novamente. Depois de fazer login, vá para VPN > SSL VPN.
Alterar Arquivo de Certificado para Certificado recém-criado.
Clique em Apply.
Para instalar um certificado autoassinado como fonte confiável em uma máquina Windows, para eliminar o aviso "Servidor não confiável" no AnyConnect, siga estas etapas:
Efetue login no roteador RV34x series e navegue até Administration > Certificate.
Selecione o certificado autoassinado padrão e clique no botão Exportar para baixar o certificado.
Na janela Exportar certificado, digite uma senha para o certificado. Digite novamente a senha no campo Confirmar senha e clique em Exportar.
Você verá uma janela pop-up para notificar que o Certificado foi baixado com êxito. Click OK.
Depois de baixar o certificado em seu PC, localize o arquivo e clique duas vezes nele.
A janela Assistente de importação de certificado será exibida. Para o local da loja, selecione Máquina local. Clique em Next.
Na tela a seguir, o local do certificado e as informações serão exibidos. Clique em Next.
Insira a Senha selecionada para o Certificado e clique em Avançar.
Na próxima tela, selecione Place all certificate in the seguinte store e, em seguida, clique em Browse.
Selecione Autoridades de Certificação de Raiz Confiáveis e clique em OK.
Clique em Next.
Um resumo das configurações será exibido. Clique em Concluir para importar o certificado.
Você verá uma confirmação de que o certificado foi importado com êxito. Click OK.
Abra o Cisco AnyConnect e tente se conectar novamente. Você não deve mais ver o aviso do servidor não confiável.
Pronto. Agora você aprendeu com êxito as etapas para instalar um certificado autoassinado como uma fonte confiável em uma máquina Windows, para eliminar o aviso "Servidor não confiável" no AnyConnect.