7.VERIFICATION DE L'ETAT DU SYSTEME AVEC TopAccess
Message TopAccess
L'authentification du certificat IKEv2 a échoué
L'authentification de la clé secrète IKEv2 a échoué
Retour à IKEv1
ISAKMP SA inutilisable (supprimé)
L'opération de cryptage a échoué
Informations de clé incorrectes
CA non sécurisé
Non-concordance des méthodes d'authentification
Non-concordance des versions IKE
Non-concordance des modes d'encapsulation
Non-concordance des adresses IP homologues
Non-concordance des adresses IP locales
Non-concordance des ID locaux
Non-concordance des ID distants
Le délai de temporisation d'IKEv1/IKEv2 est dépassé
Acquisition du certificat réussie
Une erreur inconnue s'est produite dans SCEP.
Erreur de délai d'expiration
Erreur d'enregistrement de fichier
Echec de traitement SCEP
7 VERIFICATION DE L'ETAT DU SYSTEME AVEC TopAccess
Résolution du problème
Vérifiez les éléments suivants :
1. Le certificat CA et utilisateur sur le système multifonctions et le
poste distant (la date et l'heure du certificat ainsi que le modèle de
certificat IPsec doivent être corrects).
2. Le nom du serveur des points de distribution de la liste de
révocation de certificats (CRL-DP), qui doit être mappé sur la
table hôte ou l'entrée DNS du système multifonctions.
3. Le certificat, qui doit être conforme à la liste de révocation de
certificats.
La clé prépartagée IKEv2 ne correspond pas. Vérifiez la clé
prépartagée sur le système multifonctions et l'ordinateur.
L'ordinateur distant ne prend pas en charge IKEv2. IKEv1 va être
utilisé.
Redémarrez le service IPsec sur l'ordinateur et réessayez.
Si vous utilisez des certificats, téléchargez à nouveau ceux qui
correspondent à l'aide des services de sécurité. Redémarrez le
service IPsec sur le système multifonctions.
Vérifiez les paramètres IKE sur le système multifonctions et
l'ordinateur.
Vérifiez le certificat CA sur le système multifonctions et
l'ordinateur.
Vérifiez la date et l'heure du certificat CA.
Le type d'authentification IKE ne correspond pas. Vérifiez le type
d'authentification sur le système multifonctions et l'ordinateur.
La version IKE ne correspond pas. Vérifiez la version IKE sur le
système multifonctions et l'ordinateur.
Vérifiez le mode IPsec (transport/tunnel) sur le système
multifonctions et l'ordinateur.
Le sélecteur de trafic distant ne correspond pas. Vérifiez
l'adresse/le port de destination dans le filtre IPsec.
Le sélecteur de trafic local ne correspond pas. Vérifiez l'adresse/
le port source dans le filtre IPsec.
Vérifiez le certificat utilisateur sur le système multifonctions.
Vérifiez le certificat utilisateur sur l'ordinateur.
Vérifiez la connectivité réseau entre le système multifonctions et
l'ordinateur.
Sélectionnez l'option Supprimer les connexions et réessayez.
L'acquisition du certificat s'est correctement déroulée.
Vérifiez de nouveau les paramètres réseau et faites une nouvelle
tentative de génération des certificats.
1) Vérifiez l'adresse IP/le FQDN du serveur CA ainsi que les
paramètres réseau.
2) Augmentez le délai d'expiration et faites une nouvelle tentative
de génération des certificats.
Faites une nouvelle tentative de génération des certificats.
Vérifiez la phrase de sommation Ceci pourrait causé par une
phrase de sommation incorrecte.
Messages d'erreur
113