Что такое действительный якорь доверия в Windows 7, относящийся к Wi-Fi?

ошибка ниже только что начал происходить на работе с персональным ноутбуком под управлением Windows 7 Ultimate. Я не могу использовать установленные сертификаты с истекшим сроком действия для подключения к частной беспроводной сети. Он не внес никаких недавних изменений, которые могли бы объяснить этот вопрос. Все работало нормально несколько недель назад и происходит на двух ноутбуках, которыми я владею.

подробности и некоторые снимки экрана здесь:

The connection attempt could not be completed

ошибка мы этого не понимаем:

учетные данные, предоставленные сервером
не удалось подтвердить. Мы рекомендуем
что вы прервете соединение и
обратитесь к администратору с
информация предоставлена в деталях.
Вы все еще можете подключиться, но делаете это
подвергает вас риску безопасности
возможен мошеннический сервер.

сервер XYZ представил действительный
сертификат выданный названием компании
Центр сертификации, но название компании
Сертификации
настроена как допустимая якорь доверия для
этот профиль.

мы не знаем, чтобы решить эту проблему, не игнорируя ошибку (ни то, что изменилось, что может объяснить эту новую ошибку).

новая информация заключается в том, что у нас есть собственный корневой центр сертификации, и что сертификаты не были обновлены в последнее время, и не истекли.

28
задан Twisty Impersonator
15.04.2023 16:28 Количество просмотров материала 3149
Распечатать страницу

3 ответа

Я столкнулся с той же проблемой. Найти ответ.

  1. выберите Панель управления > Сеть и интернет > Управление беспроводными сетями.

  2. откройте беспроводную сеть. Или нажмите кнопку "Добавить", чтобы создать новую сеть, а затем откройте ее.

  3. появится окно свойств беспроводной сети. Перейдите на вкладку Безопасность.

  4. В разделе "Выбор метода сетевой проверки подлинности "выберите" Microsoft: Smart Карточка или другой сертификат". Я предполагаю, что это уже выбрано.

  5. Нажмите кнопку" Настройки".

  6. появится окно "Смарт-карта или другие свойства сертификата".

  7. вот и ответ. В списке "Доверенные корневые центры сертификации" необходимо вручную выбрать корневой центр сертификации компании. По умолчанию все они пустые. Именно поэтому предупреждающее сообщение появляется в первый раз, если вы этого не сделаете выберите корневой центр сертификации компании. Если вы подключаетесь несмотря на предупреждение, корневой центр сертификации вашей компании теперь выбран, и вы больше не получаете предупреждение о последующих подключениях. Поэтому, чтобы избежать предупреждения, просто установите этот флажок при настройке сети перед первым подключением.

  8. Если вы не видите корневой CA вашей компании здесь, это, вероятно, из-за того, что по умолчанию, дважды щелкнув сертификат, чтобы установить его, вероятно, ставит его под Вкладка" промежуточные центры сертификации". Вместо этого необходимо выбрать вкладку "Доверенные корневые центры сертификации". Вы можете видеть, где сертификаты идут под: Internet Explorer > Свойства обозревателя > содержание > сертификаты

8
отвечен Windows7User 2023-04-17 00:16

проверка подлинности SSL-сертификата как действительного выполняется по цепочке доверия. Какой бы сертификат, что ваша компания использует для обеспечения wifi затем проверяется на (по крайней мере) один промежуточный сертификат, который проверяет, что это законно. Этот промежуточный сертификат, в свою очередь, проходит проверку подлинности на основе корневого сертификата проверенной и доверенной компании.

способ проверки подлинности корневых сертификатов и доверия заключается в том, что корпорация Майкрософт создает доверие в Windows для определенных сертификатов, но эти корни, как правило, устарели и не имеют некоторых крупных игроков в игре SSL cert. Verisign и Thawt обычно не имеют никаких проблем, но Digicert (Entrust.net) является огромной компанией SSL cert, которая изначально не доверяет Windows для 802.1 x (который я предполагаю, что ваш Wi-Fi используется для аутентификации на основе снимков экрана). Это означает, что сертификат, вероятно, действителен, но ваш компьютер не знает, доверять ему. Конечно, вы можете импортировать этот корневой сертификат как доверенный сертификат, так что вам больше не будет предложено с этим. Я бы связался с вашим системным администратором о том, как это сделать.

Это может быть вызвано либо истечением срока действия промежуточного или корневого сертификата, если ваша компания использует собственный ЦС, либо выдачей нового корневого сертификата и не развертыванием его для вас.

2
отвечен MDMarra 2023-04-17 02:33

Я точно в той же точке. Если я принимаю предупреждение сертификата, появляется запрос userid / password. Если я ввожу свой идентификатор пользователя (общее имя сертификата клиента - мне не нужно его вводить) и оставляю пароль пустым, я успешно подключаюсь. Довольно странно и не так, как было раньше.

Edit. Все в порядке. Я вручную ввел профиль беспроводной сети и использовал имя в нижнем регистре, в то время как корпоративная беспроводная связь начинается с заглавной буквы. Мой успешный соединение, упомянутое ранее, вообще не использовало мой профиль, созданный вручную. Как только я определил корректный именованный профиль, все работало так, как раньше.

1
отвечен Andrew 2023-04-17 04:50

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх