根证书过期后,Azure客户端证书续期及VPN连接可用性咨询
Azure P2S VPN证书相关问题解答
1. 根证书过期后如何延长客户端证书有效期?
根证书过期后,无法直接延长现有客户端证书的有效期。因为客户端证书的合法性完全依赖于签发它的根证书,根证书过期后就失去了签发和验证效力,且客户端证书的有效期本就不应超过根证书的有效期(即便生成时操作上允许,逻辑上也不具备合法有效性)。正确的处理步骤是:
- 重新生成新的自签名根证书(或使用有效的CA证书),确保其有效期覆盖你所需的客户端证书使用时长
- 将新根证书上传至Azure VPN网关的根证书列表中
- 使用新根证书签发全新的客户端证书,替换旧证书部署到终端设备上
2. 2022年10月10日后,该客户端证书的VPN连接能否正常工作?
不能正常工作。Azure VPN网关验证客户端证书时,会检查完整的证书链有效性,其中就包括根证书的有效期。当根证书过期后,即便客户端证书仍在有效期内,整个证书链会被判定为无效,网关会直接拒绝该客户端的连接请求。
内容的提问来源于stack exchange,提问作者Marcelo Muape
相关产品推荐
相关产品推荐

