Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

iOS 5 and vpn

Hello,
I upgraded an iphone to iOS 5 and since Then I cannot connect my vpn. The connection is refused saying it cannot validate the server certificate. I tried with another ipad ios4 and it works perfectly. 
Any feedback on this issue is much appreciated. 

Mourad Dahoumane


This thread was automatically locked due to age.
Parents
  • Hi together,

    tried again with a new Certificate 2048 bit length and ALL fields filled, but changes nothing. :/

    I would try to regenerate the signing CA Certificate at the menu "Remote Access"->"Certificate Management"->"Advanced", but i don't know whether i get a 2048 signing CA certificate afterwards. At the moment under "Certificate Authority" there is the certifcate of the signing CA with a 1024bit length.

    And i don't want to just try, because that would break Site-to-Site VPN and SSL VPN and IPhone VPN Clients, which we have some good bunch of.

    Which length has the signing CA certificate @ places, where there are no problems with the Cisco VPN Client and the IOS5 ? 1024 or 2048 ?

    @Balfson: Yes, resolution offered by d12fk didn't work for me. Generated 2048 certificate with all fields filled, configured Cisco VPN Client to use that one as server certificate, deleted IPHone Profile for VPN @ IPhone, logged in to UserPortal and downloaded IOS Device Config, imported to IPhone, tested IPHone VPN->not working. Error: "Could not validate the server certificate."
Reply
  • Hi together,

    tried again with a new Certificate 2048 bit length and ALL fields filled, but changes nothing. :/

    I would try to regenerate the signing CA Certificate at the menu "Remote Access"->"Certificate Management"->"Advanced", but i don't know whether i get a 2048 signing CA certificate afterwards. At the moment under "Certificate Authority" there is the certifcate of the signing CA with a 1024bit length.

    And i don't want to just try, because that would break Site-to-Site VPN and SSL VPN and IPhone VPN Clients, which we have some good bunch of.

    Which length has the signing CA certificate @ places, where there are no problems with the Cisco VPN Client and the IOS5 ? 1024 or 2048 ?

    @Balfson: Yes, resolution offered by d12fk didn't work for me. Generated 2048 certificate with all fields filled, configured Cisco VPN Client to use that one as server certificate, deleted IPHone Profile for VPN @ IPhone, logged in to UserPortal and downloaded IOS Device Config, imported to IPhone, tested IPHone VPN->not working. Error: "Could not validate the server certificate."
Children
No Data