Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Implementierung von 802.1x. Probleme mit Zertifikaten

Mitglied: Netzwerkholz

Netzwerkholz (Level 1) - Jetzt verbinden

23.05.2008, aktualisiert 27.05.2008, 3976 Aufrufe, 2 Kommentare

Hallo Foren-Gemeinde,

bin noch noch in der Ausbildung und hab mich in folgendes Projekt verbissen:

Eine WLan-Bridge soll über 802.1x Portautorisierung gesichert werden. Die Bridge besteht aus zwei Lancom L54g Geräten.

Hab eine gemischte Windows-Umgebung vorliegen, Nur eine Domäne keine Subdomains

folgende Schritte hatte ich bis jetzt durchgeführt:

- Wlan Bridge konfiguriert (funktioniert solange ich WPA ohne 802.1x verwende)
Als EAP Typ möchte ich EAP - TLS verwenden
Der Radius Server ist den Access Points bekannt

- Untergeordnete Zertifizierungsstelle auf Windows 2003 Enterprise Server installiert (plus IIS 6)
Stammzertifizierungsstelle ist bereits auf einem Windows 2000 Server aktiv

- IAS - Dienst installiert (im Active Directory registriert)
Radius Clients wurden definiert (die beiden Lancoms) und das Shared Secret eingestellt
RAS Richtline für eine Test-Domänen Gruppe wurde definiert (bis auf die EAP-Methode, da kein Zertifikat)


Nun meine Fragen:

Wie fordere ich ein Zertifikat genau für diesen Zweck an? Bzw. wie erstelle ich eine geeignet Zertifikatsvorlage? Muss ich bei der Untergeordneten Zertifizierungsstelle etwas beachten?


Muss das Zertifikat dann exportiert werden und in die AP´s eingespielt werden, oder genügt es wenn es über die RAS-Richtlinie dem Radius bekannt ist?


Sorry für diese Anfänger-Fragen, aber um so mehr Whitepapers ich durchforste umso verwirrter erscheint mir das ganze...

Könnt ihr mir weiterhelfen?
Mitglied: spacyfreak
24.05.2008 um 10:55 Uhr
Bei EAP-TLS braucht der Radius.-Sever ein Serverzertifikat und der client-PC braucht ein Certifikat.
Das Zertifikat wird niemals auf den AP aufgespielt.Der AP spielt nur "EAP-Relay" und leitet einfliegende EAP-Päckchen an den Radius-Server weiter. Dem AP ist wurst was für ein EAP einesetzt wird - nur der RAdiusserver und der Endpunkt (client) müssen die EAP-Variante unterstützten damit sie miteinander können.
EAP ist nur eine Art "Container" der beliebige Authentisierungsmethoden "transportieren" kann.

Beim Zertifikatsrequest muss man den Zweck angeben (Server? User? usw). Beim "Common Name" glaub ich muss dann der Server-DNS name eingegeben werden.
Es gibt ne detailierte Anleitung von Mikrosaft welche Attribute das Certifikat für nen IAS konkret haben muss. Wichtig ist dass es auch im "richtigen" Certstore auf dem IAS liegt damit der IAS es auch findet wo er es erwartet.
Obs geklappt hat merkst du daran wenn du in den IAS RAS Richtlinien das EAP Cert aufrufen kannnst (Richtlinie...Profile...Authentifikation...EAP usw ... so in etwa..).

Ausserdem gibts noch debug modus wo du dann genau sehen kannst wie der IAS RAdius die Anfragen verarbeitet wenn es zu fehlern kommmt.
Bitte warten ..
Mitglied: Netzwerkholz
27.05.2008 um 08:13 Uhr
Vielen Danker erstmal für die Hilfe,

irgendwie klappt das mit den Zertifikat anfordern nicht so ganz. geh ich schon richtig davon aus das ich das über //localhost/certsrv machen muss?

Finde in dieser Auswahl nur Webserver Zertifikate usw.
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Implementierung einer Passwortpolicy
Erfahrungsbericht von agowa338Windows Userverwaltung9 Kommentare

Sollte jemand von euch auch das Problem haben, dass es sehr viele Benutzer gibt, die nicht wissen wie man ...

LAN, WAN, Wireless

Accesspoint mit 802.1X zu Switch mit 802.1X

Frage von maartsLAN, WAN, Wireless12 Kommentare

Hallo, ich möchte folgende Konfiguration abbilden: Ziel: Ein Accesspoint mit WLAN 802.1X soll mit einem Switch über einen802.1X Port ...

Sicherheitsgrundlagen

802.1X . NPS Server . PEAP mit MSCHAPv2 . Wo braucht man welche Zertifikate

gelöst Frage von Desby2Sicherheitsgrundlagen7 Kommentare

Hallo liebe Community, ich habe mal eine Frage allgemein zu 802.1X beim NPS Server. Folgendes ist meine Ausgangssituation: - ...

Java

Klassendiagramm Implementierung in Java?

Frage von ScuzzyJava3 Kommentare

Hallo Zusammen, in der Berufsschule haben wie derzeit das Thema objektorientiere Programmierung und müssen nun ein Klassendiagramm in Java ...

Neue Wissensbeiträge
Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 2 TagenAusbildung33 Kommentare

Sind ja nur Steuergelder

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 3 TagenSpeicherkarten4 Kommentare

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 4 TagenSicherheit1 Kommentar

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Hardware

100.000 Mikrotik-Router ungefragt von Hacker abgesichert

Information von 7Gizmo7 vor 4 TagenHardware3 Kommentare

Hallo zusammen, da hier ja öfters mal von Mikrotik gesprochen wird. Trotz Updates klafft eine Sicherheitslücke in Hundertausenden Mikrotik-Routern. ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Passwortwechsel Zeitpunkt festlegen
Frage von Looser27Windows Userverwaltung21 Kommentare

Guten Morgen liebe Kolleginnen und Kollegen, da es eine Userin in meinem Urlaub geschafft hat, sich vom AD vollständig ...

Vmware
Offene LDAP-Server in AS
gelöst Frage von obi-wan-kenobiVmware19 Kommentare

Hallo alle Miteinander, ich habe ein Problem, unsere VM-Ware Appliance (Version. 6.5.0.10000) ist scheinbar angreifbar. Wir haben eben die ...

Windows 10
Windows 10 Spracherkennung - Eure Meinungen?
Frage von honeybeeWindows 1014 Kommentare

Hallo, wollte heute mal aus Neugier die Spracherkennung unter Windows 10 (Version 1803) ausprobieren und war mehr wie enttäuscht. ...

Windows Server
Zertifikat RemoteDesktop hinterlegen
gelöst Frage von Green14Windows Server12 Kommentare

Hallo zusammen. ich habe mehrere Server (WinSrv 2016). Die Server sind in keiner Domäne und keine Terminalserver. Ich verbinde ...