Inactive Cert Azure VPN Client

Emil Schindler 0 Zuverlässigkeitspunkte
2026-01-08T12:55:55.8366667+00:00

Hallo,
ich versuche eine VPN über Azure einzurichten, damit ich auf die SQL Datenbank zugreifen kann, ich habe schon ein Virtuelles Netzwerk erstellt und bin gerade dabei ein P2S VPN Gateway zu erstellen. Eigentlich bin ich auch schon fertig damit, aber es kommt immer ein Fehler beim Import in den Azure VPN Client, der heißt "Das Serverstammzertifikat fehlt oder ist inaktiv. Stellen sie sicher, dass es korrekt im Zertifikatspeicher installiert ist, und versuchen sie es erneut" und bei Zertifikatsinformationen steht Inactive Cert, ich komm nicht drauf was das Problem auslöst, ich habe schon vieles probiert, aber bin mir nicht sicher welches Zertifikat überhaupt gemeint ist. Bin noch nicht vertraut mit Azure, ich hoffe mir kann jemand helfen.
VG

Azure VPN Gateway
Azure VPN Gateway

Ein Azure-Dienst, der die Verbindung lokaler Netzwerke mit Azure über virtuelle private Site-to-Site-Netzwerke ermöglicht.


2 Antworten

Sortieren nach: Älteste
  1. Venkatesan S 10,830 Zuverlässigkeitspunkte Externe Microsoft-Mitarbeiter Moderator
    2026-01-08T13:39:03.11+00:00

    Hallo Emil Schindler,

    Vielen Dank für Ihre Anfrage im Microsoft Q&A-Forum.

    Dieser Inhalt wurde aus dem Englischen ins Deutsche übersetzt. Bitte entschuldigen Sie eventuelle Grammatikfehler.

    "Das Serverstammzertifikat fehlt oder ist inaktiv. Stellen sie sicher,dass es korrekt im Zertifikatspeicher installiert ist, und versuchen sie es erneut

    Der Fehler „Server-Root-Zertifikat fehlt oder ist inaktiv“ im Azure VPN Client bei P2S-Setups bedeutet meist, dass das Root-Zertifikat aus dem heruntergeladenen Paket nicht am richtigen Ort auf Ihrem Rechner liegt – konkret im Speicher „Lokaler Computer > Vertrauenswürdige Stammzertifizierungsstellen“. Das passiert Neulingen bei Azure-VPNs oft, wenn es im falschen Zertifikatspeicher importiert wurde oder eine alte Version rumhängt. Löschen, neu installieren und Neustart beheben das in den meisten Fällen.

    Starten Sie certlm.msc (für Computercerts) und certmgr.msc (Benutzer-Certs), dann checken:

    • Ihr Client-.pfx ist in Aktueller Benutzer > Eigene Zertifikate > Zertifikate.
    • Das Root-.cer (z. B. AzureGateway-*.cer aus dem VPN-Zip) liegt in Lokaler Computer > Vertrauenswürdige Stammzertifizierungsstellen

    Löschen Sie inaktive Dinger, laden Sie ein frisches VPN-Client-Zip aus dem Portal (Gateway > P2S-Konfig > VPN-Client herunterladen), extrahieren Sie das .cer und importieren Sie es neu in den Lokalen-Computer-Speicher. Danach PC neustarten Azure ist da pingelig.

    Immer neu runterladen nach P2S-Änderungen; das Paket enthält die aktuellen Root-Daten. Im Portal: Root-Zertifikat als reines Base64 hochladen (keine Zeilenumbrüche, alles in einer langen Zeile kopieren).

    Offizielle Dokumente:

    1. Problembehandlung bei Azure Point-to-Site-Verbindungsproblemen - Azure VPN Gateway | Microsoft Learn
    2. Konfigurieren von VPN Gateway für P2S-Zertifikatauthentifizierung: Azure-Portal - Azure VPN Gateway | Microsoft Learn

    Bitte lassen Sie uns wissen, ob Ihnen die obigen Informationen weiterhelfen oder ob Sie weitere Unterstützung in dieser Angelegenheit benötigen.

    Bitte geben Sie überall dort ein „Upvote“, wo Ihnen die bereitgestellten Informationen helfen; dies kann auch für andere Community-Mitglieder von Vorteil sein.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

  2. Emil Schindler 0 Zuverlässigkeitspunkte
    2026-01-15T10:32:54.6133333+00:00

    Danke, das hat erstmal geholfen, ich kann mein VPN Profil jetzt hinzufügen. Wenn ich mich aber versuche zu verbinden bekomme ich diese Meldungen im Log.
    15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎40: VPN-Verbindung "IFU-Netzwerk" wird aufgebaut. Status: Unbekannter Fehler. Versuchen Sie es noch einmal oder wenden Sie sich an den Support, wenn das Problem weiterhin besteht.

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎39: Success Received Microsoft Entra Credential Token. User: ******@ifu-aachen.de

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎37: Requested AccountsManager dialog.

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎37: VPN-Verbindung "IFU-Netzwerk" wird aufgebaut

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎36: Die VPN-Verbindung "IFU-Netzwerk" wird gespeichert. Status: Erfolgreich (0)

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎36: VPN-Verbindungen werden aktualisiert

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎27: Ausgewählte Datei: C:\Users\schindler\Downloads\IFU-VPN-Gateway\AzureVPN\azurevpnconfig.xml

    ‎15‎.‎01‎.‎2026‎ ‎11‎:‎30‎:‎01: Anwendung initialisiert

    Leider kann ich jetzt nicht gut debuggen was denn das Problem ist, da ich nicht meinen Fehler sehe, können Sie mir da behilflich sein?
    Bei den Zertifikatsinformationen unter Servervalidierung, ist das Zertifikat "DigiCert Global Root G2" ausgewählt, ist das richtig so?

    War diese Antwort hilfreich?


Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.