четверг, 31 августа 2023 г.

Ошибка "Недопустимый тип сертификата" при подключении через IKEV2 VPN

Если при подключении по сертификату через IKEV2, у вас в Windows 10 выдаётся ошибка «Недопустимый тип сертификата», а в журнале Windows есть запись типа «Пользователь установил удаленное подключение [имясервера], которое завершилось сбоем. Возвращен код ошибки 13819».

Проверьте сколько сертификатов у вас установлено в хранилище «Сертификаты (локальный компьютер)» - Личное – Сертификаты.

Если в этом хранилище установлены какие-либо сертификаты, кроме тех, что имеют отношение к вашему IKEV2 подключению, необходимо указать к какому именно сертификату обращаться при использовании конкретно вашего подключения. Сделать это можно следующей командой:

Set-VpnConnection -Name VPN_connection_name -MachineCertificateIssuerFilter "path_to_CA.cer_file"

Где:

VPN_connection_name – имя вашего VPN подключения, который вы создали в WIndwos

"path_to_CA.cer_file" – имя файла с сертификатом, который вы используете для подлючения.