Aruba

Zertifikate vorbereiten

Um eine gültige RadSec-Verbindung herzustellen, müssen Ihre Access Points dem RADIUS-Serverzertifikat vertrauen und Ihr RADIUS-Server muss Ihrem RadSec-Client-Zertifikatvertrauen. Um dies zu erreichen,

  1. Laden Sie das Root-Zertifikat der CA herunter, die Ihr aktives RADIUS-Serverzertifikat ausgestellt hat, wie beschrieben hier.

  2. Erstellen Sie ein RadSec-Client-Zertifikat für Ihre WAPs (zentral verwaltet über Aruba Central). Wenn Sie SCEPman Certificate Masterverwenden, ist der Prozess beschrieben hierarrow-up-right.

circle-exclamation
  1. Fügen Sie das Root-Zertifikat der CA hinzu, die das RadSec-Client-Zertifikat ausgestellt hat, zu Ihrer RADIUS-Instanz, wie beschrieben hier und wählen Sie RadSec unter Verwenden für. Falls die RadSec-Client-Zertifikat von SCEPman ausgestellt wurde und Sie bereits der SCEPman Root CA für die Client-Authentifizierung vertrauen, bearbeiten Sie einfach das vertrauenswürdige SCEPman Root CA-Zertifikat und wählen Beides unter Verwenden für.

Aruba Central-Konfiguration

circle-info

Die folgenden Einstellungen sind die notwendigen Einstellungen, um eine funktionale RadSec-Verbindung mit unserem Dienst herzustellen. Konfigurieren Sie alle anderen Einstellungen nach eigenem Ermessen.

Für allgemeine Informationen zum Import von Zertifikaten in Ihre Aruba-Plattform beachten Sie bitte deren Dokumentation:

  1. Importieren Sie das Root-Zertifikat der CA, die Ihr RADIUS-Serverzertifikat mit dem Typ CA-Zertifikat.

  2. Importieren Sie das RadSec-Client-Zertifikat (erstellt in Schritt 2 unter Zertifikate vorbereiten) mit dem Typ Serverzertifikat.

  3. Unter Access Points > Sicherheit wählen Sie das importierte RadSec-Client-Zertifikat für RadSec und das RADIUS-Root-CA-Zertifikat für RadSec-Zertifizierungsstelle.

  4. Für die RADIUS- Serverkonfiguration aktivieren Sie RadSec und wählen Sie entweder die IP-Adresse oder den DNS-Namen Ihres RadSec-Dienstendpunkts.

Zuletzt aktualisiert

War das hilfreich?