2025-12-31
访问本地址:护持合同管理系统<https://www.huchihetong.com/Article/detail/e01435e9-bf39-43bd-b866-7c87feb5ac37>
系列文章:
在Windows server 2022上安装独立的AD服务(以便使用IKEv2建立双向认证的企业级安全VPN隧道)
在Windows server 2022系统中搭建PPTP/L2TP/IPsec/IKEv2双向认证的企业级安全VPN隧道
使用Windows Server 2022搭建SSTP协议的 VPN 隧道的方法
1、首先下载纯正的根AC证书(备用,因为有时候服务器需要,每个客户端都需要)

注意:服务器不需要导入到certlm.msc(本地计算机的“受信任的要证书颁发机构”下)但是如果它存在于个人证书下请删除,当我们安装AD的时候已经安装到系统内了,但是它必须要安装在客户端的本地计算机的“受信任的要证书颁发机构”下(一般情况下不需要单独安装,因为客户在安装私有证书的时候会自动安装的)。
2、申请制作客户端证书

注:如果无法提交请在IE安全中打开“本地”和“受信任站点”,设置安全级别
提交后去证书颁发机构颁发刚刚的证书

颁发后返回主机,找到“查看挂起的证书申请的状态”,安装此证书即可

然后进入certmgr.msc(当前用户)找到刚刚安装的客户证书,我们导出它



后面一路默认起一个名字就行了,比如我们起一个名字为:wang.rui
然后我们把这个证书发给客户端使用者:wang.rui在他的客户机上双击这个证书,安装过程如下:



、

注意这里是默认的:根据证书类型,自动选择证书存储(很重要!)

点击完成后,客户端证书和根证书就会自动分发安装好了,直接创建VPN连接就可以连接到VPN服务器上了。
3、申请制作服务器端证书
我们这里使用的是独立公网IP地址来直接访问的,使用web在线注册制作的不符合我们的要求。
我们要通过证书模板制作:
然后请求并安装,注意此证书也是安装在certlm.msc本地计算机上。
至此就全部完成了。