Перейти до

WPA-Enterprise


Demon-z

Рекомендованные сообщения

ногами не пинать)

подскажите популярным образом:

для настройки авторизации по WPA-Entreprise  нужен SSL сертификат.

на сколько я понял основная масса народу пользует самоподписное..

вопрос такой: какой тип сертификата подойдет из тех что продают СА-доверенные центры.???

 

 есть задача для корпоративной сетки, но самоподписной вариант не подойдет...

в продаже разновидностей много оных сертификатов...

 

вот к примеру из тех что здесь:

https://www.startssl.com/

или

https://www.ssls.com/

 

спасибо за вдумчивый ответ и любую другую помощь.

Ссылка на сообщение
Поделиться на других сайтах

вот еще бесплатный вариант: https://letsencrypt.org/

Они выдаются на короткий срок (сейчас вроде на 3 месяца) и нужно думать, как автоматизировать их перевыпуск. Для https/Linux это давно уже придумано, для Mikrotik - вопрос интересный...

Ссылка на сообщение
Поделиться на других сайтах

 

вот еще бесплатный вариант: https://letsencrypt.org/

Они выдаются на короткий срок (сейчас вроде на 3 месяца) и нужно думать, как автоматизировать их перевыпуск. Для https/Linux это давно уже придумано, для Mikrotik - вопрос интересный...

 

 

можно и под линуксом автоматом обновлять, а потом уже сгружать туда, где будет использоваться

Ссылка на сообщение
Поделиться на других сайтах

господа, задача не стоит в бесплатном или платном...

вопрос какой тип сертификата подойдет?

или любой подойдет?

главное чтобы девайсы юзеров не квакали об "опасности" самоподписного  сертификата....

Ссылка на сообщение
Поделиться на других сайтах

wosign -2года

startssl-1 год

letsencrypt-90 дней,авто renew

от всех этих контор бесплатные сертификаты хаваются всеми мобильными девайсами и не встречал софта который не хавал эти сертификаты

а то что они бесплатные достаточно важно, потому что ценник в среднем по рынку на сертификаты сильно не гуманный

А что бы ответить на свой вопрос,возьмите такой сертификат настройте и проверьте

И нам еще расскажите про то с какими столкнулись заморочками :)

Ссылка на сообщение
Поделиться на других сайтах

Главный  момент- какой тип аутентификации используется. Если EAP-PEAP MSChapv2 или EAP-TTLS -то на стороне  клиента ( смартфоны, планшеты) не нужно сертификата (корневой там всегда есть и он подойдет). На стороне cервера Radius - обычно все сертификаты основных выпускающих центров там есть. Поэтому   при аутентификации EAP Enterprise ( EAP-PEAP MSCHAP.v2 или EAP-TTLS) думать о сертификатах не надо. Однако эти типы аутентификации должны поддерживать точки доступа ( если речь идет о вайфай). Микротик это не поддерживает, у него есть только  EAP-TLS, который требует уникального сертификата на стороне клиента.

Ссылка на сообщение
Поделиться на других сайтах

для WPA-Enterprise сертификат должен быть с ролями:
 

Ensures the identity of a remote computer - Client Authentication (1.3.6.1.5.5.7.3.2)
Proves your identity to a remote computer - Server Authentication (1.3.6.1.5.5.7.3.1)
 
данные роли входят в обычный шаблон SSL-сертификата.
 
ДНС-имя радиус-сервера должно совпадать с именем, прописанным в настройках точки доступа, полезно прописать дополнительным именем DNS-имя сервера, которое будет в PTR-записи (если оно отличается от прямого).
 
Важно - сертификат должен быть установлен и настроен на радиус-сервере!
Відредаговано Sоrk
Ссылка на сообщение
Поделиться на других сайтах

wosign 3 года есличо.

For Free SSL Certificate, it support 5 domain names for 2 years period; if you need more domains support, then each domain will

be charged US$1.99 per year.The difference between the Free SSL Certificate and charged DV SSL Certificate is the issuer, the 

Free SSL issuer is “WoSign CA Free SSL Certificate G2”, but the charged SSL issuer is “WoSign Class 1 DV Server CA G2”.

Ссылка на сообщение
Поделиться на других сайтах

 

для WPA-Enterprise сертификат должен быть с ролями:

 

Ensures the identity of a remote computer - Client Authentication (1.3.6.1.5.5.7.3.2)
Proves your identity to a remote computer - Server Authentication (1.3.6.1.5.5.7.3.1)
 
данные роли входят в обычный шаблон SSL-сертификата.
 
ДНС-имя радиус-сервера должно совпадать с именем, прописанным в настройках точки доступа, полезно прописать дополнительным именем DNS-имя сервера, которое будет в PTR-записи (если оно отличается от прямого).
 
Важно - сертификат должен быть установлен и настроен на радиус-сервере!

 

Спасибо!!!

Ссылка на сообщение
Поделиться на других сайтах

 

wosign 3 года есличо.

For Free SSL Certificate, it support 5 domain names for 2 years period; if you need more domains support, then each domain will

be charged US$1.99 per year.The difference between the Free SSL Certificate and charged DV SSL Certificate is the issuer, the 

Free SSL issuer is “WoSign CA Free SSL Certificate G2”, but the charged SSL issuer is “WoSign Class 1 DV Server CA G2”.

 

Ой да что вы говорите :)

http://clip2net.com/s/3zyq9Xc

Ссылка на сообщение
Поделиться на других сайтах

и в догонку

http://clip2net.com/s/3zyqyXG

Это не принципиально, они иногда меняют сроки, то было 2 года, потом 1,потом снова 2.Теперь вот можно и на  3

На вопрос применимости сертификата к поставленой задаче это не влияет вообще

Ссылка на сообщение
Поделиться на других сайтах

 there is a task for the corporate nets, but a self-signed option will not work ...

 

 

 

Yes, instead of using a self-signed certificate, people should use a trusted CA (Certification) SSL certificate for their website. Read more on this http://social.technet.microsoft.com/wiki/contents/articles/15189.difference-between-self-signed-ssl-certificate-authority.aspx

Відредаговано bianca
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від sanyaafeniia
      всім привіт. я новачок тут, тому не бити мене за дурні питання
      а саме питання полягає у тому, що у мене працює інтернет, потім зникає, потім працює знову, але не відркриває телегу, аутлук чи джмейл, у когось була така ситуація? 
      можливо не лише з джетнет, а і з іншими провайдерами
      буду вдячна за відповідь
    • Від MelnykVlad
      Ruijie Networks RG-EG310GH-P-E - 8000грн
      Ruijie Reyee RG-EW3000GX WIFI6 AX3000 - 2300грн
      Ruijie Reyee RG-EW1200G Pro WIFI5 AC1300 - 1400грн
      Ruijie Reyee RG-EW1300G WIFI5 AC1300- 1400грн
      Tenda TE3L WIFI7 BE3600 - 1600грн
      Tenda TX12L Pro WIFI6 AX3000 - 1200грн
      Tenda RX12L Pro WIFI6 AX3000 - 1200грн
      Tenda RX2 WIFI6 AX1500 - 1100грн
      Tenda RX2 Pro WIFI6 AX1500 - 1100грн
      Tenda TX2L Pro WIFI6 AX1500 - 1100грн
      Tenda AC10 WIFI5 AC1200 - 750грн
      Tenda AC8 WIFI5 AC1200 - 750грн
      Tenda N301 WIFI4 N300 - 300грн
       
      Б/У Справні, превірені
       
      На опт діють знижки)
    • Від Rv-j
      Точка доступа MikroTik cAP AC RBcAPGi-5acD2nD....2500грн



    • Від neom
      Продам б/у медиаконвертеры 100Мбит
      Продам WiFi антенны
      Продажа как есть, снималось все со старой рабочей сети.
      больше 80% точно рабочие.
      цена за весь лот 1500грн - 100% предоплата или поедет на металлолом



      больше фото антенн






    • Від Vpage
      Офис 240 кв. м Основные три помещения. Два 5*6. Основное 180 кв. м. Все на одном этаже. Количество сотрудников 50. Добавим 50 телефонов. Основной трафик соц. сети, SIP телефония. Всех нужно вывести по wifi через vpn. Mesh сильно не нужен. Что ставить? В качестве маршрутизатора планируется mikrotik 4011.
×
×
  • Створити нове...