合同精灵-合同管理软件免费版 永久免费合同管理系统

建立企业级IKEv2/IPSec双向认证的安全VPN隧道的证书制作方法

2025-12-31

访问本地址:护持合同管理系统<https://www.huchihetong.com/Article/detail/e01435e9-bf39-43bd-b866-7c87feb5ac37>

系列文章:

在Windows server 2022上安装独立的AD服务(以便使用IKEv2建立双向认证的企业级安全VPN隧道)

在Windows server 2022系统中搭建PPTP/L2TP/IPsec/IKEv2双向认证的企业级安全VPN隧道

使用Windows Server 2022搭建SSTP协议的 VPN 隧道的方法


1、首先下载纯正的根AC证书(备用,因为有时候服务器需要,每个客户端都需要)

image.png

注意:服务器不需要导入到certlm.msc(本地计算机的“受信任的要证书颁发机构”下)但是如果它存在于个人证书下请删除,当我们安装AD的时候已经安装到系统内了,但是它必须要安装在客户端的本地计算机的“受信任的要证书颁发机构”下(一般情况下不需要单独安装,因为客户在安装私有证书的时候会自动安装的)。


2、申请制作客户端证书

image.png


注:如果无法提交请在IE安全中打开“本地”和“受信任站点”,设置安全级别

提交后去证书颁发机构颁发刚刚的证书

image.png


颁发后返回主机,找到“查看挂起的证书申请的状态”,安装此证书即可

image.png


然后进入certmgr.msc(当前用户)找到刚刚安装的客户证书,我们导出它


image.png


image.png

image.png

后面一路默认起一个名字就行了,比如我们起一个名字为:wang.rui

然后我们把这个证书发给客户端使用者:wang.rui在他的客户机上双击这个证书,安装过程如下:

image.png


image.png

image.png

image.png

image.png

注意这里是默认的:根据证书类型,自动选择证书存储(很重要!)

image.png

点击完成后,客户端证书和根证书就会自动分发安装好了,直接创建VPN连接就可以连接到VPN服务器上了。


3、申请制作服务器端证书

我们这里使用的是独立公网IP地址来直接访问的,使用web在线注册制作的不符合我们的要求。

我们要通过证书模板制作:

然后请求并安装,注意此证书也是安装在certlm.msc本地计算机上。


至此就全部完成了。