Este artículo aborda los problemas relacionados con los certificados SSL VPN en la aplicación FortiClient de Microsoft Store. Es esencial entender estos problemas, ya que pueden afectar la conectividad de los usuarios a la VPN, comprometiendo así la seguridad y la funcionalidad de la red. A lo largo del artículo, se ofrecerán soluciones paso a paso para resolver estos errores comunes y asegurar una conexión VPN estable y segura.
Índice
Descripción del problema
La aplicación FortiClient de Microsoft Store es utilizada comúnmente en laptops con procesadores basados en ARM. Sin embargo, la versión independiente y la de EMS de FortiClient no son compatibles con procesadores ARM, por lo que se recurre a esta aplicación como alternativa. Desde la versión v7.6.3, el modo de túnel SSL VPN ya no es compatible. Cuando se intenta conectar a la VPN SSL usando la aplicación FortiClient, el dispositivo final necesita confiar completamente en el certificado SSL VPN; de lo contrario, pueden ocurrir errores que impidan la conexión.
Alcance
Este artículo es relevante para usuarios de la aplicación FortiClient de Microsoft y administradores de FortiGate que buscan resolver problemas de certificados SSL VPN.
Diagnóstico paso a paso
1. Verificación del certificado SSLVPN
Revise el certificado SSLVPN configurado en VPN -> Configuración SSL-VPN.

2. Comprobación de la autoridad certificadora (emisor)
Verifique la autoridad certificadora desde el certificado SSLVPN configurado en Sistema -> Certificados -> Localice el certificado SSL VPN configurado y revise el campo de información del emisor.

3. Instalación del certificado de CA adecuado
Descargue el certificado CA correcto y súbalo al almacén de certificados del dispositivo.

Solución recomendada
Para resolver errores relacionados con los certificados SSL VPN, es crucial que el nombre común (CN) de la URL de VPN SSL coincida con el valor del nombre común o el nombre alternativo del sujeto dentro del certificado SSLVPN. Si estos dos valores no coinciden, el siguiente error puede ocurrir:
SSLVPN error: code=-30001010(v1.0.1041) HTTPS falló (NullResponse) HTTPS Exception: HResult=0x80072F06 El nombre de host en el certificado es inválido o no coincide
Este error puede ser independiente de errores anteriores relacionados con la autoridad certificadora. Es posible que el dispositivo confíe en la CA, pero no en la conexión debido a esta discrepancia. Para solucionarlo, es recomendable ajustar la URL de VPN SSL para que coincida con el nombre común del certificado SSL VPN.

Comandos CLI utilizados
No se requieren comandos CLI específicos para esta solución; sin embargo, es importante seguir los pasos mencionados en el diagnóstico paso a paso para asegurar la correcta instalación y configuración de los certificados.
Buenas prácticas y recomendaciones
- Asegúrese de tener siempre los certificados actualizados y correctamente instalados en el almacén de certificados.
- Considere utilizar nombres alternativos de sujeto (SAN) dentro de su certificado para facilitar la conexión.
- Si se producen advertencias sobre certificados desde la aplicación FortiClient, añada ?ice=1 al final de la URL de la VPN SSL para ignorar los errores de certificado de servidor.
Notas adicionales
Recuerde que actualmente no se ofrece soporte técnico para esta aplicación, ni está integrada con FortiClient EMS. Para más información sobre las versiones y compatibilidad de FortiClient, consulte la documentación oficial en el portal de soporte de Fortinet.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!