Настройка VPN в ОС Android
Внимание ! Все операции с файлами из письма о подключении производить только внутри офисной сети. Передача этих файлов даже по зашифрованному почтовому соединению резко увеличивает шанс утечки ключей доступа к корпоративной сети !
Для успешной авторизации и получения доступа в корпоративную сеть с устройств под управлением ОС* Android нужно:
- Установить сертификат УЦ* (удостоверяющего центра) компании СФТ-Сервис*
- Установить персональный сертификат (из письма о подключении) в хранилище сертификатов устройства
- Настроить VPN-соединение
- Установить соединение с корпоративной сетью
Хранилище сертификатов в Android
Если Вы не использовали хранилище сертификатов до этого, то Вам будет предложено это хранилище инициализировать введя пароль, который будет затем спрашиваться при обращении к хранилищу первый раз после включения или перезагрузки устройства.
При установке сертификатов в хранилище будут спрашиваться их имена. Рекомендуем следующие названия, без кавычек:
- sft-ca-crw.crt (устанавливаемый с сайта) - "SFT crw CA"
- <имя>-crw.<ваш домен>.p12 - "Personal"
- Сейчас этот тип сертификатов не используется. ap.<ваш домен>.crt - "Central server". Таковых может быть несколько, для разных точек доступа с названиями вида <филиал>-ap.<ваш домен>.crt - в этом случае называйте сертификаты по именам площадок.
Установка сертификата УЦ.
Загрузите страницу http://clients.sft.ru/cert в интернет-браузере устройства и выберите "пользовательский" сертификат для ОС Android.