Support & Beratung

Kostenloser Versand innerhalb Deutschlands

Download des Mobile VPN mit IKEv2 Client-Profils mit einem Drittanbieter-Zertifikat nicht möglich

Gilt für
Produkte: Firebox und XTM
Betriebssystem: Fireware
Problemstatus: Offen

 

 

Status und Tracking
Sendungsverfolgungs-ID: FBX-25956, FBX-25961
Status: Offen
Gelöst in:

 

 

Beschreibung
Dieses bekannte Problem tritt auf, wenn Sie Ihre Firebox mit der Fireware-Web-Benutzeroberfläche oder dem WSM verwalten.

 

Wenn Sie ein Drittanbieterzertifikat in Ihrem mobilen VPN mit IKEv2-Konfiguration verwenden und versuchen, das Client-Profil herunterzuladen, werden die folgenden Fehler angezeigt, wenn Sie nicht zuvor die vollständige Zertifikatskette, einschließlich der Root-CA-Zertifikate, importiert haben.

 

Policy Manager-Fehler:
„… Die Konfiguration des mobilen VPN mit IKEv2 wurde nicht in der Firebox gespeichert. Bitte speichern Sie die Konfiguration in der Firebox, bevor Sie die Client-Anweisungen herunterladen …“

 

Fireware-Web-UI-Fehler:
undefiniert: undefiniert

 

 

Problemumgehung/Lösung
Importieren Sie alle Stamm- und Zwischen-CA-Zertifikate als allgemeine Verwendung. Weitere Informationen finden Sie unter:

  • FSM: https://www.watchguard.com/help/docs/help-center/en-US/Content/en-US/Fireware/certificates/cert_manage_with_fsm_wsm.html
  • Fireware-Web-Benutzeroberfläche: https://www.watchguard.com/help/docs/help-center/en-US/Content/en-US/Fireware/certificates/cert_manage_with_webui_web.html