<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Аутентификация сертификата машины ASA Secure-client]]></title><description><![CDATA[<p dir="auto">У меня есть ASA, настроенная для аутентификации сертификатов AlwaysON SSL-VPN, которая работает нормально, но я хочу перейти на аутентификацию на основе компьютера, и изменение, которое я сделал, заключается в изменении профиля подключения -&gt; поле «Primary» --&gt; изменение с «UPN» на «CN», и это не работает. Пожалуйста, помогите. ![NajibAkbari_0-1763602445370.png] Кроме того, что вы думаете об изменении аутентификации на основе сертификата пользователя на аутентификацию на основе сертификата компьютера? Это лучше с точки зрения безопасности? Причина, по которой я хочу внести изменения, заключается в том, что в случае аутентификации на основе пользователя пользователь должен как минимум один раз войти в систему и добавить сертификат или отправить его на аутентификацию из домена.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/37324eea141128220d5c7f8649351146bb9f9a9a.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2377/аутентификация-сертификата-машины-asa-secure-client</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:27:14 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2377.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:55 GMT]]></title><description><![CDATA[<p dir="auto">единственный вывод из CLI:<br />
SSL verify callback: алгоритм обмена ключами, извлеченный из SSL Cipher и профиль, всегда включенный: ![NajibAkbari_0-1763665422059.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/5da66281a846bbec47abd19d899fa9edf39e0370.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16736</link><guid isPermaLink="true">https://sla247.ru/forum/post/16736</guid><dc:creator><![CDATA[Najib Akbari]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:55 GMT</pubDate></item><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:54 GMT]]></title><description><![CDATA[<p dir="auto">@Najib Akbari<br />
запустите отладку и предоставьте результаты для проверки. debug webvpn AnyConnect 255<br />
debug crypto ca 255</p>
]]></description><link>https://sla247.ru/forum/post/16735</link><guid isPermaLink="true">https://sla247.ru/forum/post/16735</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:54 GMT</pubDate></item><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:53 GMT]]></title><description><![CDATA[<p dir="auto">Я согласен, это просто для удобства пользователей, пока они хотят аутентификацию по компьютерному сертификату. У меня есть проблема с ее подключением.</p>
]]></description><link>https://sla247.ru/forum/post/16734</link><guid isPermaLink="true">https://sla247.ru/forum/post/16734</guid><dc:creator><![CDATA[Najib Akbari]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:53 GMT</pubDate></item><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:52 GMT]]></title><description><![CDATA[<p dir="auto">@Najib Akbari<br />
Почему бы не использовать двойную аутентификацию? — компьютерный сертификат + аутентификация AAA через ISE с использованием учетных данных AD пользователя. Это будет более безопасным, чем просто аутентификация по компьютерному или пользовательскому сертификату.</p>
]]></description><link>https://sla247.ru/forum/post/16733</link><guid isPermaLink="true">https://sla247.ru/forum/post/16733</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:52 GMT</pubDate></item><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:51 GMT]]></title><description><![CDATA[<p dir="auto">Также, пожалуйста, сообщите мне, лучше ли оставить ASA в качестве локальной аутентификации или перенести ее в ISE? В настоящее время ASA выполняет аутентификацию, а ISE — авторизацию.</p>
]]></description><link>https://sla247.ru/forum/post/16732</link><guid isPermaLink="true">https://sla247.ru/forum/post/16732</guid><dc:creator><![CDATA[Najib Akbari]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:51 GMT</pubDate></item><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:50 GMT]]></title><description><![CDATA[<p dir="auto">Помогите мне, пожалуйста, узнать, какие требования я должен добавить и/или изменить, чтобы перейти с аутентификации по сертификату пользователя на аутентификацию по сертификату компьютера Windows?</p>
]]></description><link>https://sla247.ru/forum/post/16731</link><guid isPermaLink="true">https://sla247.ru/forum/post/16731</guid><dc:creator><![CDATA[Najib Akbari]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:50 GMT</pubDate></item><item><title><![CDATA[Reply to Аутентификация сертификата машины ASA Secure-client on Mon, 02 Mar 2026 12:41:49 GMT]]></title><description><![CDATA[<p dir="auto">Для всех, кому это нужно знать и кому это может помочь: проблема решена! Оказалось, что длина открытого ключа RSA на компьютере 1024 не совпадала с длиной ключа ASA RSA 2048. Изменил политику домена для сертификата компьютера на 2048 и запросил новый сертификат на компьютере с Windows, после чего AlwaysOn VPN на основе сертификата компьютера заработал. ![NajibAkbari_0-1763772767269.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/ada955c163c68b3cd3fa33292116f113488a5eff.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16730</link><guid isPermaLink="true">https://sla247.ru/forum/post/16730</guid><dc:creator><![CDATA[Najib Akbari]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:49 GMT</pubDate></item></channel></rss>