RadSec
Zuletzt aktualisiert
War das hilfreich?

Bevor Ihre Access Points in der Lage sind, eine gültige RadSec-Verbindung (die als eine mTLS-Verbindung betrachtet werden kann), müssen unabhängig vom Hersteller des Access Points die folgenden Anforderungen erfüllt sein.
Access Points benötigen ein gültiges Client-Zertifikat (üblicherweise als „RadSec-Client-Zertifikat“ oder „RadSec-Zertifikat“ bezeichnet). Dieses Client-Zertifikat muss die EKU Client-Authentifizierung (1.3.6.1.5.5.7.3.2) und nicht Server Authentication.
Access Points müssen der CA vertrauen die das RADIUS-Server-Zertifikat.
RADIUSaaS muss der CA vertrauen die das RadSec-Client-Zertifikat auf Ihren Access Points.
Das RadSec-Protokoll erfordert ein gemeinsames Geheimnis, um die MD5-Integritätsprüfungen zu berechnen. Das RadSec-RFC definiert dieses gemeinsame Geheimnis als den Literalstring "radsec".
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?