You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

根证书过期后,Azure客户端证书续期及VPN连接可用性咨询

Azure P2S VPN证书相关问题解答

1. 根证书过期后如何延长客户端证书有效期?

根证书过期后,无法直接延长现有客户端证书的有效期。因为客户端证书的合法性完全依赖于签发它的根证书,根证书过期后就失去了签发和验证效力,且客户端证书的有效期本就不应超过根证书的有效期(即便生成时操作上允许,逻辑上也不具备合法有效性)。正确的处理步骤是:

  • 重新生成新的自签名根证书(或使用有效的CA证书),确保其有效期覆盖你所需的客户端证书使用时长
  • 将新根证书上传至Azure VPN网关的根证书列表中
  • 使用新根证书签发全新的客户端证书,替换旧证书部署到终端设备上

2. 2022年10月10日后,该客户端证书的VPN连接能否正常工作?

不能正常工作。Azure VPN网关验证客户端证书时,会检查完整的证书链有效性,其中就包括根证书的有效期。当根证书过期后,即便客户端证书仍在有效期内,整个证书链会被判定为无效,网关会直接拒绝该客户端的连接请求。


内容的提问来源于stack exchange,提问作者Marcelo Muape

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 21:50:40