SSL VPN 【SSL】证书认证提示登录失败:国密KEY证书被写入到系统证书库导致

【SSL】证书认证提示登录失败:国密KEY证书被写入到系统证书库导致

更新时间:2023-06-13 23:29:31
SSL 配置第三方KEY认证,配置完成后,使用客户端EC登录提示:登录失败
 
1、客户端安装好驱动,插上第三方KEY后,发现IE浏览器中识别到了证书,而且是两张证书
2、和客户沟通,客户这边使用的海泰的国密证书认证,确认客户的是国密KEY。IE浏览器不支持国密算法,于是删除证书后再测试登录VPN,输入PIN码后,VPN正常登录。
3、这里被识别到IE浏览器的原因是海泰KEY把证书写入到了系统证书库中导致,IE因为不支持国密算法,正常情况下是不会识别国密KEY中的证书。
海泰KEY把证书写入到了系统证书库导致客户端EC无法识别到证书
删除IE浏览器中的个人证书后再测试登录VPN,输入PIN码后,VPN正常登录
如果需要彻底解决需要和海泰KEY厂商沟通去除把证书写入到系统证书的功能,临时方案可以直接删除IE浏览器中的两张个人证书