Bei einer UTM aus 2012 ist das VPN Signing CA mit sha1 und 1024 bit; bei einer UTM aus 2018 ist das VPN Signing CA mit sha256 und 2048 bit. Wie kann ich das VPN Signing CA der alten UTM so erneuern, dass es auch sha256 und 2048 bit hat?
Bei einer UTM aus 2012 ist das VPN Signing CA mit sha1 und 1024 bit; bei einer UTM aus 2018 ist das VPN Signing CA mit sha256 und 2048 bit. Wie kann ich das VPN Signing CA der alten UTM so erneuern, dass es auch sha256 und 2048 bit hat?
Für diese könnte man dann auch weiter den OpenVPN Client verwenden und denen dann von der XGS SFOS Firewall das Zertifikat zukommen lassen.
Migrieren wird man die nicht können.
__________________________________________________________________________________________________________________
Können Sie erläutern, wie das geht? Ich kenne es nur so, dass man für den OpenVPN-Client eine .ovpn-Konfigurationsdatei braucht. Gibt es eine Anleitung, wie man die mithilfe des Zertifikats baut?
Sophos Connect braucht eine .pro File - Damit kann der Client das eigenständig herunterladen.
OpenVPN benötigt eine ovpn Datei, die ein User im VPN Portal herunterladen kann.
__________________________________________________________________________________________________________________
Im Benutzerportal der XGS gibt es bei mir unter "Client herunterladen" nur die Punkte:
Authentifizierungsclients
- Download für Windows
- Download für macOS
- Download für Linux 32
- Download für Linux 64
- Zertifikat für iOS 12 und früher und Android herunterladen
- Clientzertifikat in iOS 13 und später installieren
Ehe Sie auf den Link klicken, fügen Sie das Zertifikat, das Ihnen Ihr Administrator gesendet hat, zu den vertrauenswürdigen Zertifikaten Ihres iOS-Profils hinzu.
SPX Add-in
- Sophos Outlook Add-in herunterladen
Seit V20.0 GA gibt es ein VPN Portal.
Das ist nur für VPN.
__________________________________________________________________________________________________________________
Danke, das habe ich übersehen. Ich werde es dann mal ausprobieren.
Wissen Sie, ob man die .ovpn-Konfigurationsdatei auch als Admin herunterladen kann? Meine letzte Info war, dass es nicht geht. Bei der Vorbereitung neuer Endgeräte wäre es schön, das zu können.
Nein, das geht (aktuell) nicht.
Wäre auch nicht sehr hilfreich, da die VPN-Konfiguration jetzt nicht mehr Zentral für alle auf dem PC liegt, sondern benutzerbezogen importiert wird.
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.