Показать полную графическую версию : Windows 2012+wifi+AD+Radius
Andrey_79
28-06-2013, 00:34
Добрый день. Пытаюсь настроить подключение к корпоративной сети через wifi. Использую windows 2012, AD, Radius, CA. Для настройки использовал данную статью http://docs.fortinet.com/cb/html/index.html#page/FOS_Cookbook/Wireless/wireless-ADauth.html. После всех настроек и попытке подключиться получаю в логах сообщение : "Цепочка сертификатов выпущена центром сертификации не имеющем доверия", подскажите как решить данную проблему ?
Telepuzik
28-06-2013, 21:36
подскажите как решить данную проблему ? »
Сертификат выдан внутренним CA или нет? На клиенте сертификат CA установлен?
Andrey_79
01-07-2013, 08:53
Сертификат выдан внутренним CA. Сертификаты на клиентах не установлены. Судя из описания их устанавливать не нужно.
Telepuzik
01-07-2013, 15:52
Судя из описания их устанавливать не нужно. »
Попробуйте на одном из клиентов установить сертификат CA и затем попробуйте соединиться.
Andrey_79
01-07-2013, 23:10
Пробовал, результат тот же. У меня складывается впечатление, что сертификат нужно где-то регистрировать, но в описаниях не могу найти вообще, что за ошибка и как с ней бороться.
что сертификат нужно где-то регистрировать »
только что реализовал тестовую вай-фай. делал по этому видео (https://www.youtube.com/watch?v=lWUs9pwUcuc).
по шагам:
установка CA
настройка CA
установка NAP
настройка Raidus клиента NAP
настройка политики NAP
настройка точки доступа
подключение клиента Android
на шаге установки NAP указывается сервер с CA. В видео он локальный. На этом же шаге и будет подготовлен сертификат. Никаких действий с ним не выполнял.
на выходных напишу статью о настройке. ссылку позже опубликую.
понимаю, что тема возможно не актуальна, но при гуглении она мне попалась
ratibor79
10-01-2014, 08:17
"Цепочка сертификатов выпущена центром сертификации не имеющем доверия", подскажите как решить данную проблему ? »
Судя по информации, на клиенте требуется в Консоли "Сертификаты", в Локальный компьютер (не на пользователя), в раздел "Доверенные корневые центры сертификации" добавить сертификат вашего Корневого Центра Сертификации, а в раздел "Личные" уже тот сертификат, который этот Центр выпустил.
Иначе цыпочка обрывается и нет доверия Вашему "Личному" сертификату.
Распространить сертификат Корневого Центра Сертификации на все клиенты можно при помощи групповой политики.
Вот как-то так!
подключение клиента Android »
имеется две точки доступа:
Dlink Dir 615
ZyXel NWA3560-N (в другой сети, чем NAP сервер и клиенты)
если подключаться клиентом Android - подключение есть к двум точкам (и к Dlink и к Zyxel)
если подключаться клиентом Windows c недоменного компа - подключение есть только к точке Dlink... сижу, думаю... а ведь ещё iOS тестить надо...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.