For the complete documentation index, see llms.txt. This page is also available as Markdown.

RadSec

Anzeige des äußeren TLS-Tunnels und der erforderlichen Zertifikate

Bevor Ihre Access Points in der Lage sind, eine gültige RadSec-Verbindung (die als eine mTLS-Verbindung betrachtet werden kann), müssen unabhängig vom Hersteller des Access Points die folgenden Anforderungen erfüllt sein.

  • Access Points benötigen ein gültiges Client-Zertifikat (üblicherweise als „RadSec-Client-Zertifikat“ oder „RadSec-Zertifikat“ bezeichnet). Dieses Client-Zertifikat muss die EKU Client-Authentifizierung (1.3.6.1.5.5.7.3.2) und nicht Server Authentication.

  • Access Points müssen der CA vertrauen die das RADIUS-Server-Zertifikat.

  • RADIUSaaS muss der CA vertrauen die das RadSec-Client-Zertifikat auf Ihren Access Points.

Das RadSec-Protokoll erfordert ein gemeinsames Geheimnis, um die MD5-Integritätsprüfungen zu berechnen. Das RadSec-RFC definiert dieses gemeinsame Geheimnis als den Literalstring "radsec".

ArubaFortiNetJuniper MistMerakiMikroTikRuckusUniFi

Zuletzt aktualisiert

War das hilfreich?