证书根证书

根证书  时间:2021-05-08  阅读:()
知802.
1X杨银波2015-06-23发表有线802.
1XEAP-TLS证书认证配置案例网络中需要配置802.
1XEAP-TLS证书认证的场景.
无.
先根据案例《windowsserver2008证书服务器配置方法》下载根证书、服务器证书和客户端证书,如为已经生成好的证书文件.
证书文件私钥导出密码为123456一.
IMC侧配置1.
导入根证书和服务器证书首先需要将服务器侧用到的根证书和服务器证书导入iMC,点击【用户-接入策略管理-业务参数配置-证书配置】,如下图所示:点击【根证书配置-导入EAP根证书】,如下图所示:选择之前下载好的根证书文件root.
cer,点击下一步,如下图所示:CRL配置部分保持默认下一步,如下图所示:返回证书配置页面,点击【服务器证书配置-导入EAP服务器证书】,如下图所示:勾选"服务器证书和私钥在同一文件",选择之前下载好的服务器证书文件server.
pfx,如下图所示:下一步后输入服务器证书私钥密码,如下图所示:2.
添加接入设备3.
配置接入用户,接入策略及接入服务创建接入策略policy01,选择认证类型为"EAP证书认证-EAP-TLS认证",如下图所示:配置接入服务server_01,引用接入策略为policy01,如下图所示:创建接入用户user02,绑定接入服务server_01,如下图所示:二.
设备侧配置discurr#version5.
20,Release2110P04#sysnameH3C#domaindefaultenabledot1x#telnetserverenable#dot1xdot1xauthentication-methodeap#radiusschemedot1xserver-typeextendedprimaryauthentication10.
1.
1.
1primaryaccounting10.
1.
1.
1keyauthenticationcipher$c$3$3xpx9n3Cne5q0JN+Wkqes/qMAQlNngs=keyaccountingcipher$c$3$W73dK4uw4Hvg0df/PE0BGCHIgnD1/i4=user-name-formatwithout-domain#domaindot1xauthenticationlan-accessradius-schemedot1xauthorizationlan-accessradius-schemedot1xaccountinglan-accessradius-schemedot1xaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable#interfaceEthernet1/0/3portlink-modebridgedot1x#三.
客户端配置1.
安装根证书双击根证书文件root.
cer来将根证书添加到可信任的颁发机构中,如下图所示:点击【安装证书】,如下图所示:点击下一步将证书存储到"受信任的根证书颁发机构"中,如下图所示:点击确定后进行确认,如下图所示:点击【是】即可完成根证书的添加.
2.
安装客户端证书双击客户端证书user02.
pfx来将客户端证书导入到系统中,如下图所示:在导入页面,输入私钥密码,如下图所示:下一步将证书存储到"个人".
如下图所示:确定后即可完成客户端证书的导入.
3.
打开iNode客户端,创建一个802.
1X连接并输入用户名和密码,点击【属性】,如下图所示:勾选【高级-启用证书认证】,选择认证类型为"EAP-TLS",并选择客户端证书为user02,如下图所示:确定后回到inode界面点击【连接】即可完成认证过程.
4.
如果没有inode,也可以使用windows自带的证书认证,配置方法为点击网卡"属性"选择"身份验证",勾选"启用IEEE802.
1X身份验证",具体配置如下图所示:完成后连接网络后,桌面右下角会弹出认证提示,左键单击.
选择客户端证书.
如下图所示:确定后即可完成认证.
1.
BAS设备上必须配置dot1x认证模式为eap;2.
客户端证书名必须和认证时输入的用户名完全一致;

Megalayer美国服务器CN2优化线路30M带宽3独立IP限时月299元

Megalayer 商家算是比较新晋的国内主机商,主要方向是美国、香港、菲律宾等机房的独立服务器为主,以及站群服务器和显卡服务器。同时也有新增价格并不是特别优惠的VPS云服务器。上午的时候有网友问问有没有CN2线路的美国独立服务器的,这里我推荐他选择Megalayer看看,目前也是有活动截止到月底的。Megalayer 商家创办2年左右时间,如果我们初次使用建议月付体验。目前在进行且可能截止到6月...

racknerd:美国大硬盘服务器,$599/月,Ryzen7-3700X/32G内存/120gSSD+192T hdd

racknerd当前对美国犹他州数据中心的大硬盘服务器(存储服务器)进行低价促销,价格跌破眼镜啊。提供AMD和Intel两个选择,默认32G内存,120G SSD系统盘,12个16T HDD做数据盘,接入1Gbps带宽,每个月默认给100T流量,5个IPv4... 官方网站:https://www.racknerd.com 加密数字货币、信用卡、PayPal、支付宝、银联(卡),可以付款! ...

印象云七夕促销,所有机器7折销售,美国CERA低至18元/月 年付217元!

印象云,成立于2019年3月的商家,公司注册于中国香港,国人运行。目前主要从事美国CERA机房高防VPS以及香港三网CN2直连VPS和美国洛杉矶GIA三网线路服务器销售。印象云香港三网CN2机房,主要是CN2直连大陆,超低延迟!对于美国CERA机房应该不陌生,主要是做高防服务器产品的,并且此机房对中国大陆支持比较友好,印象云美国高防VPS服务器去程是163直连、三网回程CN2优化,单IP默认给20...

根证书为你推荐
360退出北京时间电脑桌面右下放了时间不对了怎么可以准确调回北京时间outlookexpress家里电脑老是弹出“outlook express”这个东西,怎么除去啊?sqlserver数据库SQL SERVER数据库是可以做什么用的?支付宝调整还款日支付宝还款日期可以更改吗?特朗普吐槽iPhone华为余承东吐槽iPhone X,除了贵啥优点都没有重庆电信dns重庆电信的DNS是什么tplink01cuteftp大飞资讯新闻资讯包括什么内容?青岛网通测速网通,联通,长城这三个宽带哪个网速最快?我是青岛的青岛网通测速中国联通宽带,青岛地区咋样,与网通有啥区别
顶级域名 免费二级域名 高防服务器租用 如何申请免费域名 国外空间服务商 sub-process 香港新世界电讯 2017年黑色星期五 阿里云代金券 服务器怎么绑定域名 帽子云 北京双线机房 howfile 国外免费全能空间 老左来了 天翼云盘 微软服务器操作系统 raid10 贵阳电信 lamp怎么读 更多