gamerff
Goto Top

RADIUS Server Zertifikat Windows Server 2012 R2

Hallo Forum,

ich habe mir gestern einen RADIUS Server eingerichtet.
Mit dem Handy einloggen funktioniert super , da kam die Frage ob ich das Zertifikat installieren will.

Beim PC/Notebook ist es ja so das ich das Zertifikat installieren muss und dann kann ich mich erst mit dem WLAN
verbinden. Gibt es eine möglich keit das das Zertifik automatisch währen der Verbindung zum WLAN installiert wird ?


Danke für eure Hilfe

Content-Key: 271219

Url: https://administrator.de/contentid/271219

Printed on: April 18, 2024 at 01:04 o'clock

Member: xbast1x
xbast1x May 06, 2015 at 08:33:40 (UTC)
Goto Top
Das Zertiftikat kannst du doch per GPO verteilen.
Member: gamerff
gamerff May 06, 2015 at 08:38:01 (UTC)
Goto Top
Ja könnte ich machen, aber für einen Laptob der nicht in unserem Netz ist und sich per WLAN verbinden will, bekommt doch das Zertifikat per GPO auch nicht
Member: xbast1x
xbast1x May 06, 2015 at 09:14:03 (UTC)
Goto Top
Wie ist die Konfiguration im Hintergrund der Clients, wenn du sagst, X Geräte sind nicht in der Domäne?
Member: gamerff
gamerff May 06, 2015 at 09:14:43 (UTC)
Goto Top
Wie meinst du das jetzt ?
Mitglied: 114757
114757 May 06, 2015 updated at 09:48:52 (UTC)
Goto Top
Moin,
Ja könnte ich machen, aber für einen Laptob der nicht in unserem Netz ist und sich per WLAN verbinden will, bekommt doch das Zertifikat per GPO auch nicht
besorg dir ein offiziell gültiges Zertifikat dann hast du auch dieses Problem nicht ...
Alternativ in den Verbindungseigenschaften der WLAN-Venindung einstellen das keine Zertifikatsüberprüfung stattfinden soll.

Gruß jodel32
Member: aqui
aqui May 06, 2015 updated at 11:42:13 (UTC)
Goto Top
Gibt es eine möglich keit das das Zertifik automatisch währen der Verbindung zum WLAN installiert wird ?
Das wäre ja auch Blödsinn wenns per WLAN, denn dann kann sich ja jeder das Zugangszertifikat installieren und hätte Zugang.
Fazit: Nein sinnigerweise geht das nicht per WLAN.
Grundlagen dazu guckst du hier:
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Member: Dani
Dani May 06, 2015 at 11:34:45 (UTC)
Goto Top
Moin,
wenn es richtig eingerichtet wird, wir das Root-CA-Zertifikat automatisch auf allen Rechnern/Notebooks/Server in der Domäne ausgerollt.
Zusätzlich würde ich die Umgebung so konfigurieren, dass automatisch für jeden Domänenclient automatisch ein Computerzertifikat ausgerollt wird. Somit kannst du diese für die WLAN-Authentifizierung nutzen. Wer kein Zertifikat hat, kommt nicht ins WLAN - fertig.


Gruß,
Dani