Guest User!

You are not Sophos Staff.

[8.920][ANSWERED] HTML VPN and SSL Issues. (Multiple but related)

If I publish a application on a backend server using the HTML VPN, it complain that the CA that signed the server is not accepted.

Having a way to add trusted CA's is very much needed!
It would be acceptable if it auto trusted the CA that the certificate manager uses. 

Additionally, I can't get an application that requires client certificates to work.
Not sure how this can even be fixed since they are linked to users [:(]

Maybe I was a bit too hopeful about the capabilities [:S]
Parents
  • Hi sjorge,

    thank you for your input.

    You are talking about a Https Application (secure Webapp), I guess.
    There is the option to prefetch the certificate in Webadmin.
    But due to the update to Firefox 11.0 this feature is broken at the moment,
    but we will fix that soon via a pattern update.

    But there are still some restrictions concerning the cert.
    The hostname entered in HTML5 VPN connection needs to match exactly the CN name. If you use a Host-object instead of a DNS-Host-object, make sure that your self signed certificate contains that IP address as a "Subject Alternative Name" to avoid the certificate warning in the portal-browser.

    Importing a CA is something we haven't planned to support, would that
    give any additional value over importing only the specific server cert?

    Cheers,
    Nils
Reply
  • Hi sjorge,

    thank you for your input.

    You are talking about a Https Application (secure Webapp), I guess.
    There is the option to prefetch the certificate in Webadmin.
    But due to the update to Firefox 11.0 this feature is broken at the moment,
    but we will fix that soon via a pattern update.

    But there are still some restrictions concerning the cert.
    The hostname entered in HTML5 VPN connection needs to match exactly the CN name. If you use a Host-object instead of a DNS-Host-object, make sure that your self signed certificate contains that IP address as a "Subject Alternative Name" to avoid the certificate warning in the portal-browser.

    Importing a CA is something we haven't planned to support, would that
    give any additional value over importing only the specific server cert?

    Cheers,
    Nils
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?