建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

证书认证/KEY认证提示"前一认证与当前认证非同一用户"

更新时间:2023-10-12
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 认证设置 | 证书与USB-KEY认证
适用版本 通用
证书认证/KEY认证提示"前一认证与当前认证非同一用户"
此问题一般是出现在本地用户启用了用户名密码或者外部认证,并且同时启用了证书认证的场景
1、确保客户端用户证书序列号与设备上用户绑定的证书序列号一致
  在IE浏览器【Internet选项】-【内容】-【证书】-【个人】查看当前客户端的用户证书,点击查看证书【详细信息】-【序列号】,与SSL VPN控制台【用户管理】-【用户】-【数字证书/USB-KEY】看绑定的序列号是否一致。
  
①若证书序列号不一致,则说明当前用户安装的证书存在问题,可编辑用户重新生成一张新的证书,下载证书后,保存配置立即生效,然后再把新的证书安装在客户端进行认证测试。若是第三方CA证书认证则重新导入当前用户证书或者联系证书颁发机构重新颁发一张新的用户证书导入设备。
②若证书序列号一致,则说明下载证书后还未保存配置立即生效就进行了认证测试,请下载证书后先保存配置立即生效,然后再进行认证测试

2、若是第三方CA证书认证用户没有导入本地,可将证书导入本地与用户绑定解决此问题
  将用户证书导入到【用户管理】,在【用户管理】编辑用户,将与之对应的用户证书导入到本地

3、若是第三方CA证书认证用户没有导入本地,在【用户管理】-【其他操作】-【批量指定CA】将用户指定给对应CA解决此问题
而不用导入证书

 

 

 

本页目录
  • 问题描述
  • 告警信息
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录