fusi666
Goto Top

802.1X Radius

Ich hätte einige Fragen zum Thema 802.1X

Wir haben ein AP der die User über zwei SSID`s (öffentlich und privat) mit dem Internet verbinden lässt.
Ich soll nun einen IAS einrichten der sich über einen Radius Authentifiziert und über PEAP MS-CHAPv2 Verbindung (Username und Passwort von Windows)
zum Internet herstellt. Das ganze spielt sich in einer kleinen Umgebung mit 50-100 Personen ab.

IAS wurde angelegt und auch der Radius Client war kein Problem.
Beim Anlegen der RAS Richtlinie (mit PEAP-MS CHAP v2) benötige ich ein Zertifikat.
Und genau da sind meine Probleme.

cdbbaffc1ac81e0859dc9cd5bd8dda73

Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.
Wie kann ich ein Zertifikt erstellen ohne Zertifikationsstelle, ist es möglich ein anderes Zertifikat (das in Benutzung ist)
zu nehmen?

Content-ID: 147464

Url: https://administrator.de/contentid/147464

Ausgedruckt am: 15.11.2024 um 23:11 Uhr

dog
dog 22.07.2010 um 22:37:19 Uhr
Goto Top
Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.

Ja, es geht auch ohne, wenn du ein Zertifikat kauft.
sk
sk 23.07.2010, aktualisiert am 18.10.2012 um 18:42:56 Uhr
Goto Top
Hallo,

Zitat von @fusi666:
Muss ich eine Zertifikationsstelle einrichten in unsere Domäne oder geht es ohne.

Wenn Du die WIndows-CA nicht einrichten möchtest, kannst Du auch OpenSSL nehmen. Siehe IAS Radius fuer WLAN 802.1X mit PEAP (EAP-MSCHAPv2) Zertifikats-Drama

Gruß
sk
fusi666
fusi666 27.07.2010 um 17:33:58 Uhr
Goto Top
Ich hab jetzt eine Zertifizierungsstelle eingerichtet und ein Zertifikat erstellt. Jedoch bekomme ich dieselbe Fehlermeldung weiterhin.
"Es konnte kein Zertifikat gefunden werden".
dog
dog 27.07.2010 um 18:07:17 Uhr
Goto Top
Guck in den Lokalen Zertifikaten vom Computer ob es dort ein Zertifikat mit dem Computernamen und der Verwendung "Serverauthentifizierung" gibt.
sk
sk 27.07.2010 um 19:23:36 Uhr
Goto Top
Zitat von @fusi666:
Ich hab jetzt eine Zertifizierungsstelle eingerichtet und ein Zertifikat erstellt. Jedoch bekomme ich dieselbe Fehlermeldung
weiterhin.
"Es konnte kein Zertifikat gefunden werden".


Dann hast Du den von mir verlinkten Thread (und die dort verlinkten Anleitungen) nicht richtig gelesen... face-wink

Gruß
sk