802.1X Radius
Ich hätte einige Fragen zum Thema 802.1X
Wir haben ein AP der die User über zwei SSID`s (öffentlich und privat) mit dem Internet verbinden lässt.
Ich soll nun einen IAS einrichten der sich über einen Radius Authentifiziert und über PEAP MS-CHAPv2 Verbindung (Username und Passwort von Windows)
zum Internet herstellt. Das ganze spielt sich in einer kleinen Umgebung mit 50-100 Personen ab.
IAS wurde angelegt und auch der Radius Client war kein Problem.
Beim Anlegen der RAS Richtlinie (mit PEAP-MS CHAP v2) benötige ich ein Zertifikat.
Und genau da sind meine Probleme.
Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.
Wie kann ich ein Zertifikt erstellen ohne Zertifikationsstelle, ist es möglich ein anderes Zertifikat (das in Benutzung ist)
zu nehmen?
Wir haben ein AP der die User über zwei SSID`s (öffentlich und privat) mit dem Internet verbinden lässt.
Ich soll nun einen IAS einrichten der sich über einen Radius Authentifiziert und über PEAP MS-CHAPv2 Verbindung (Username und Passwort von Windows)
zum Internet herstellt. Das ganze spielt sich in einer kleinen Umgebung mit 50-100 Personen ab.
IAS wurde angelegt und auch der Radius Client war kein Problem.
Beim Anlegen der RAS Richtlinie (mit PEAP-MS CHAP v2) benötige ich ein Zertifikat.
Und genau da sind meine Probleme.
Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.
Wie kann ich ein Zertifikt erstellen ohne Zertifikationsstelle, ist es möglich ein anderes Zertifikat (das in Benutzung ist)
zu nehmen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 147464
Url: https://administrator.de/contentid/147464
Ausgedruckt am: 15.11.2024 um 23:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
Wenn Du die WIndows-CA nicht einrichten möchtest, kannst Du auch OpenSSL nehmen. Siehe IAS Radius fuer WLAN 802.1X mit PEAP (EAP-MSCHAPv2) Zertifikats-Drama
Gruß
sk
Zitat von @fusi666:
Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.
Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.
Wenn Du die WIndows-CA nicht einrichten möchtest, kannst Du auch OpenSSL nehmen. Siehe IAS Radius fuer WLAN 802.1X mit PEAP (EAP-MSCHAPv2) Zertifikats-Drama
Gruß
sk
Zitat von @fusi666:
Ich hab jetzt eine Zertifizierungsstelle eingerichtet und ein Zertifikat erstellt. Jedoch bekomme ich dieselbe Fehlermeldung
weiterhin.
"Es konnte kein Zertifikat gefunden werden".
Ich hab jetzt eine Zertifizierungsstelle eingerichtet und ein Zertifikat erstellt. Jedoch bekomme ich dieselbe Fehlermeldung
weiterhin.
"Es konnte kein Zertifikat gefunden werden".
Dann hast Du den von mir verlinkten Thread (und die dort verlinkten Anleitungen) nicht richtig gelesen...
Gruß
sk