AzureでVPNを作成し、次の場所に自己署名証明書を作成しました。
ローカルコンピュータ:個人/証明書:発行先:FQDN名証明書の名前信頼できるルート認証権限/証明書:手動で個人的にコピーされた
私はAzureでVPNを設定し、ダウンロードして抽出し、VPNクライアントが正常にインストールされますが、クライアントを実行すると、次のエラーが発生しました。
この拡張可能な認証プロトコルで使用できる証明書が見つかりませんでした。 (エラー798)
スクリーンショット:
証明書が見つからないというエラーがあるようです、名前は重要ですか?
私のローカルコンピュータの名前はAzureCertからFQDNにCertの名前を変更する必要がありますか?
あなたの助けを事前にありがとうございました。
更新:Azureの設定で既存の認証を削除し、ローカルコンピュータの証明書に表示されているのと同じFQDN名で再び追加しました。また、クライアントを再ダウンロードしました。エラーメッセージ。それで、名前は根本的な原因ではないようですか?
Update2:
私が従った手順
ローカルラップトップ上のFQDN名で自己署名証明書を作成します。
New-selfsignedCertificate -dnsname nv-rxie.novantas.pri -certStoreLocation "cert:\ localmachine\my"
自己署名証明書を信頼できる認証局として追加し、新しい証明書を信頼できるルート認証局にコピーする
証明書をエクスポートして開き、証明書部分をコピーしてVPN設定 - ルート証明書、パブリック証明書データに貼り付けます。
VPNクライアントをダウンロードしてラップトップにインストールし、実行します
接続、失敗しました:
この拡張可能な認証プロトコルで使用できる証明書が見つかりませんでした。 (エラー798)
ルート証明書の公開鍵.cer
ファイルをAzureにエクスポートすることを除いて、VPNクライアントを使用してAzure仮想ネットワークに接続しようとすると、ポイントツーサイトを使用してVNetに接続する各クライアントコンピュータには、クライアント証明書がインストールされました。自己署名ルート証明書からクライアント証明書を生成し、その後クライアント証明書をエクスポートしてインストールします。クライアント証明書がインストールされていない場合、認証は失敗します。
この問題は、クライアント証明書がCertificates - Current User\Personal\Certificates
から欠落している場合に発生します。
この問題を解決するには、これに従うことができます ソリューション 。クライアント証明書をインストールする方法の詳細については、 ポイントツーサイト接続用の証明書の生成とエクスポートを参照してください。
Nancy Xiongによる答えに加えて:
まだこのエラーに問題がある場合は、次のことを試すことができます。
certmgr.msc
を実行するPersonal
-> Certificates
All Tasks
-> Export
Yes: Export private key
を選択Install
Current User
を選択Place all certificates in the following store
を選択します。Personal
ストアを選択します。これは今働くべきです。
まれな状況では、このソリューションが短時間で動作するだけであることがわかります(通常、再起動時に失敗した場合)。この場合、これらの追加のステップに従う必要があるかもしれません
Intel VTX
とIntel VTD
の設定を無効にしましたある段階で誰かがこの問題に遭遇した場合、私は3つのVPNゲートウェイのうち2つのうちうまく機能した新しいルート証明書をインストールしました。証明書が正しいか正しい場所であっても、3番目は798のエラーを与えています。
エラー798を修正するには、次の手順を実行しました。
私の推測は、Root Certを追加/削除している場合、ゲートウェイの新しいルート証明書設定がある後にコンピュータ上のVPNクライアントを再インストールする必要があるかもしれません。
助けを願っています。