Некоторые основные причины отсутствия доступных сертификатов для аутентификации в Cisco AnyConnect:
- Отсутствие сертификата для авторизации. 1 В этом случае нужно либо выпустить новый, либо связаться с администраторами VPN. 1
- Неправильная настройка клиентских сертификатов. 4 Например, все файлы сертификатов должны заканчиваться расширением .pem, а закрытые ключи — расширением .key. 4 Также клиентский сертификат и соответствующий ему закрытый ключ должны иметь одно и то же имя файла. 4
- Проблемы с конфигурацией OCSP на сервере Windows. 5 Нужно перейти в «Административные инструменты» — > «Управление онлайн-ответчиком» — > «Конфигурация отзыва» и поставить галочку рядом с «Включить поддержку расширения NONCE». 5
- Неправильная настройка точки доверия на ASA. 5 Например, можно отключить OCSP nonce в точке доверия ASA, которая настроена для аутентификации клиентов AnyConnect. 5
Для точной диагностики и устранения причин отсутствия доступных сертификатов рекомендуется обратиться к специалисту.