cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
1242
Views
0
Helpful
1
Replies

iPhoneからクライアント証明書を用いたEzVPNの接続が行えない

shift-jp-tech
Level 1
Level 1

はじめて質問させて頂きます。

VPNルーターはCisco 892Jを使用しています。

クライアント証明書にはGlobalSignのPKI Liteの証明書を用い、
iPhoneから証明書を用いたVPN接続を行おうとしていますが上手く行きません。

PC上のCisco VPN Clientからは証明書を用いた接続が行えています。

ルーターのisakmpのデバッグログから、
PCからとiPhoneからで、SAの処理が下記のように違うことが判っています。

■PC上のCisco VPN Clientから
*Jan 26 06:21:33.552: ISAKMP:(2019):SA is doing RSA signature authentication plus XAUTH using id type ID_DER_ASN1_DN

■iPhone上のClientから
*Jan 26 07:43:13.920: ISAKMP:(2020):Unable to get router cert or routerdoes not have a cert: needed to find DN!
*Jan 26 07:43:13.920: ISAKMP(2020): Unable to get our DN from cert, using my FQDN as identity
*Jan 26 07:43:13.920: ISAKMP:(2020):SA is doing RSA signature authentication plus XAUTH using id type ID_FQDN

iPhoneからの接続では、なぜかルーターの証明書が取得出来ないと言われます。

どなたか、解決方法をご存じでしたらお教え頂けますでしょうか。

よろしくお願い致します。

1 Reply 1

Herbert Baerten
Cisco Employee
Cisco Employee

Hi,

may I kindly suggest you move this thread to which is part of  ?

I suspect you will get a better response there.

Best regards

Herbert