- 締切済み
FreeRadiusのEAP-TLS認証について
無線LANで802.1xのEAP-TLS認証をするためにRadiusサーバを構築することになりました。 環境: OS:FedoraCore3 RADIUSサーバ:FreeRadius 証明書発行:OpenSSL 現在インターネットで勉強しながら構築しようとしておりますが、2,3不明な点、確認したい事がございますので質問させてください。 1.EAP-TLSでは無線クライアント側では 「クライアント証明書」と「サーバ証明書」の2つ が必要、一方RADIUSサーバ側では 「サーバ証明書」 が必要らしいですが、クライアント側とサーバ側が保有する「サーバ証明書」は同一のものなのですよね? 2.使用する無線アクセスポイントには802.1xの設定項目はあるのですが、RadiusサーバのIPアドレスを設定する項目はありません。そういうものなのでしょうか? 3.証明書の作成のしかたで、行き詰ってます。何か良いURLあれば教えていただけますでしょうか? すべてお答えいただかなくても結構ですのでよろしくお願いいたします。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- suzui
- ベストアンサー率67% (199/297)
1.証明書 クライアントはサーバ証明書を接続前から保持する必要はありません。必須なのはクライアント証明書です。 認証サーバにはサーバ証明書が必須です。 お互いに相手の証明書が妥当かどうかチェックします。 Windows XPがクライアントの場合の設定項目の説明はこちらがわかりやすいです。 http://www.microsoft.com/japan/technet/community/columns/cableguy/cg0402.mspx 2.APの設定 機種はなんですか? Radiusサーバのアドレス設定項目がない、というのは802.1X対応APではあまり考えられないのですが・・・ 3.参考になるURL 以下のとおりです。