gamerff
Goto Top

RADIUS Server Zertifikat Windows Server 2012 R2

Hallo Forum,

ich habe mir gestern einen RADIUS Server eingerichtet.
Mit dem Handy einloggen funktioniert super , da kam die Frage ob ich das Zertifikat installieren will.

Beim PC/Notebook ist es ja so das ich das Zertifikat installieren muss und dann kann ich mich erst mit dem WLAN
verbinden. Gibt es eine möglich keit das das Zertifik automatisch währen der Verbindung zum WLAN installiert wird ?


Danke für eure Hilfe

Content-ID: 271219

Url: https://administrator.de/forum/radius-server-zertifikat-windows-server-2012-r2-271219.html

Ausgedruckt am: 20.04.2025 um 15:04 Uhr

xbast1x
xbast1x 06.05.2015 um 10:33:40 Uhr
Goto Top
Das Zertiftikat kannst du doch per GPO verteilen.
gamerff
gamerff 06.05.2015 um 10:38:01 Uhr
Goto Top
Ja könnte ich machen, aber für einen Laptob der nicht in unserem Netz ist und sich per WLAN verbinden will, bekommt doch das Zertifikat per GPO auch nicht
xbast1x
xbast1x 06.05.2015 um 11:14:03 Uhr
Goto Top
Wie ist die Konfiguration im Hintergrund der Clients, wenn du sagst, X Geräte sind nicht in der Domäne?
gamerff
gamerff 06.05.2015 um 11:14:43 Uhr
Goto Top
Wie meinst du das jetzt ?
114757
114757 06.05.2015 aktualisiert um 11:48:52 Uhr
Goto Top
Moin,
Ja könnte ich machen, aber für einen Laptob der nicht in unserem Netz ist und sich per WLAN verbinden will, bekommt doch das Zertifikat per GPO auch nicht
besorg dir ein offiziell gültiges Zertifikat dann hast du auch dieses Problem nicht ...
Alternativ in den Verbindungseigenschaften der WLAN-Venindung einstellen das keine Zertifikatsüberprüfung stattfinden soll.

Gruß jodel32
aqui
aqui 06.05.2015 aktualisiert um 13:42:13 Uhr
Goto Top
Gibt es eine möglich keit das das Zertifik automatisch währen der Verbindung zum WLAN installiert wird ?
Das wäre ja auch Blödsinn wenns per WLAN, denn dann kann sich ja jeder das Zugangszertifikat installieren und hätte Zugang.
Fazit: Nein sinnigerweise geht das nicht per WLAN.
Grundlagen dazu guckst du hier:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Dani
Dani 06.05.2015 um 13:34:45 Uhr
Goto Top
Moin,
wenn es richtig eingerichtet wird, wir das Root-CA-Zertifikat automatisch auf allen Rechnern/Notebooks/Server in der Domäne ausgerollt.
Zusätzlich würde ich die Umgebung so konfigurieren, dass automatisch für jeden Domänenclient automatisch ein Computerzertifikat ausgerollt wird. Somit kannst du diese für die WLAN-Authentifizierung nutzen. Wer kein Zertifikat hat, kommt nicht ins WLAN - fertig.


Gruß,
Dani