Что Допустимое Доверие является Привязкой в Windows 7, касающемся Wi-Fi?

Ошибка ниже просто запущенного случая на работе с персональным ноутбуком, запускающим Windows 7 Ultimate. Я не могу использовать установленные, не истекшие сертификаты для соединения с частной беспроводной сетью. Никакие недавние изменения не были внесены IT, который объяснит проблему. Это хорошо работало несколько недель назад и происходит на двух ноутбуках, которыми я владею.

Детали и некоторые снимки экрана доступны здесь:

The connection attempt could not be completed

Ошибка, которую мы не понимаем, является этим:

Учетные данные, обеспеченные сервером, не могли быть проверены. Мы рекомендуем, чтобы Вы завершили соединение и связались с Вашим администратором с информацией, предоставленной в деталях. Можно все еще соединиться, но выполнение так подвергает Вас угрозе безопасности возможным сервером жулика.

Сервер XYZ представил действительный сертификат, выпущенный Центром сертификации Центра сертификации но Названия компании Названия компании, не настроен как допустимая доверительная привязка для этого профиля.

Мы не знаем к решить вопрос, не игнорируя ошибку (ни что изменяется, который мог объяснить эту новую ошибку).

Новая информация - то, что у нас есть наш собственный Корень CA, и что сертификаты не были недавно обновлены, и при этом любой не истек.

8
задан 11.10.2018, 18:16

3 ответа

Путем сертификат SSL аутентифицируется, поскольку допустимый следующим цепочка доверия. Независимо от того, что сертификат, который Ваша компания использует для обеспечения Wi-Fi, затем проверен против (по крайней мере) одного промежуточного сертификата, который проверяет, что это законно. Тот промежуточный сертификат, в свою очередь, аутентифицируется против корневого сертификата от проверенной и доверяемой компании.

Путем корневые сертификаты проверяют как подлинные и можно доверять, то, что Microsoft строит доверительные отношения в Windows для определенных сертификатов, но эти корни обычно устарели и не имеют некоторых крупных игроков в игре сертификата SSL. Verisign и Thawt обычно не имеют никаких проблем, но Digicert (Entrust.net) является огромной компанией сертификата SSL, которой исходно не доверяет Windows для 802.1x (который я предполагаю, что Ваш Wi-Fi использует для аутентификации на основе предоставленных снимков экрана). Это означает, что сертификат, вероятно, действителен, но Ваш компьютер не знает для доверия ему. Можно, конечно, импортировать тот корневой сертификат как доверяемый сертификат так, чтобы Вам больше не предлагали с этим. Я связался бы с Вашим системным администратором о том, как сделать это.

Это могло быть вызвано или истечением промежуточного или корневого сертификата, если Ваша компания использует их собственный CA, или ими выпускающий новый корневой сертификат и не развертывающий его на Вас.

2
ответ дан 07.12.2019, 14:03

Я натыкался на ту же проблему. Найденный ответом.

  1. Перейдите к Панели управления>, Сеть и Интернет> Управляют Беспроводными сетями.

  2. Откройте беспроводную сеть. Или, нажмите кнопку "Add" для создания новой сети, затем откройте ее.

  3. Окно свойств Беспроводной сети появляется. Нажмите вкладку безопасности.

  4. Под "Выбирают сетевой метод аутентификации", выберите "Microsoft: Смарт-карта или другой сертификат". Я предполагаю, что это уже выбрано.

  5. Нажмите кнопку "Settings".

  6. Окно "Smart Card or other Certificate Properties" появляется.

  7. Вот ответ. В соответствии со списком "Доверенных корневых центров сертификации", необходимо вручную выбрать Корень CA компании. По умолчанию это весь пробел. Именно поэтому предупреждающее сообщение появляется в первый раз, если Вы не выбираете Корень своей компании Приблизительно. Если Вы соединяетесь несмотря на предупреждение, то Корень Вашей компании, CA теперь не выбран, и Вы больше, получает предупреждение на последующих соединениях. Так, для предотвращения предупреждения просто выберите это поле при установке сети перед соединением впервые.

  8. Если Вы не видите Корень своей компании CA здесь, который вероятен вследствие того, что по умолчанию, двойной щелчок по Вашему сертификату для установки его, вероятно, подвергает его вкладке "Intermediate Certification Authorities". Необходимо выбрать вкладку "Trusted Root Certification Authorities" вместо этого. Вы видите, где сертификаты гибнут: Internet Explorer> интернет-Опции> Содержание> Сертификаты

8
ответ дан 07.12.2019, 14:03

Я добрался до точно той же точки. Если я принимаю предупреждение сертификата, идентификатор пользователя / подсказка пароля появляется. Если я ввожу свой идентификатор пользователя (общее название клиентского сертификата - мне не придется ввести его), и оставьте незаполненный пароль, я успешно соединяюсь. Довольно странный и не, как это было прежде.

Править. Все отсортированные. Я вручную ввел профиль беспроводной сети и использовал имя нижнего регистра, тогда как корпоративная беспроводная связь запускается с прописной буквы. Мое успешное соединение упомянуло, ранее не использовал мой вручную созданный профиль вообще. После того как я определил correclty, названный профилем, все это работало, поскольку он привык для.

1
ответ дан 07.12.2019, 14:03

Теги

Похожие вопросы