Meraki
Conserve la Autoridad de certificación existente (Cisco Meraki Keeper PKI) para implementaciones de RadSec, en lugar de migrar al recién introducido PureCA servicio. Justificación: Los certificados generados por PureCA solo pueden ser utilizados por redes que ejecuten la versión de firmware MR 33.1.2 o superior. El firmware MR 33.1.2 está clasificado actualmente como beta. - 08/09/2026.

Preparar certificados
La plataforma Meraki no le permite generar certificados de cliente RadSec a partir de una CA de su elección. En su lugar, debe utilizar la CA de la organización que es única para su organización Meraki.
Descargue el certificado raíz de la CA que ha emitido su Certificado del servidor RADIUS como se describe aquí. Deberá cargarlo más adelante en su consola Meraki.
Configuración de Meraki
Asegúrese de desactivar la comprobación de revocación OCSP del certificado de cliente RadSec como se describe en el paso 7 de esta guía.
Configure el servidor RADIUS en su SSID
Seleccione el SSID para el que desea configurar la autenticación RADIUS (o vaya a Inalámbrico > Configurar > SSID para crear primero un nuevo SSID).
En la Seguridad sección de su SSID, seleccione Enterprise con y en el desplegable mi servidor RADIUS:

En RADIUS, haga clic en Añadir servidor. Configure la IP de host o FQDN para que coincida con la dirección IP o el nombre DNS de su extremo de servicio RadSec, establezca el Puerto en 2083 y establezca el Secreto con el valor "radsec" y active la RadSec casilla de verificación.

Configurar tiempos de espera EAP
Configure parámetros y tiempos de espera EAP según esta guía de referencia yendo a Inalámbrico > RADIUS > Configuración avanzada de RADIUS. Una vez configurado, debería verse similar a la captura de pantalla siguiente. Haga clic en Guardar para aplicar los ajustes.

Añadir certificado del servidor RadSec
Para cargar y generar los certificados necesarios que hacen que la conexión RadSec funcione, vaya a Organización > Certificados > RADSEC.

En la tabla superior, haga clic en Cargar certificado y proporcione el certificado raíz de la CA que ha firmado su Certificado del servidor RADIUS, que ya debería haber descargado en este paso. Sus puntos de acceso Meraki ahora confían en su servidor RADIUS.


Crear CA de la organización
En Certificados RadSec de los AP, primero cree una CA de la organización haciendo clic en Generar CA. Esta CA es única para su organización Meraki. La plataforma Meraki generará ahora automáticamente certificados de cliente RadSec para todos sus AP firmados por esta CA. La vida útil del certificado es muy larga (> 50 años), es decir, no tiene que preocuparse por renovarlos.
Descargue el certificado raíz de CA de su CA de la organización de su sistema Meraki haciendo clic en Descargar CA.

No podrá cargar en Meraki certificados de cliente RadSec de otra CA. En su lugar, la CA de la organización, que es única para su organización, proporcionará a todos sus puntos de acceso certificados adecuados.
Confiar en la CA de la organización en RADIUSaaS
Ahora, cargue el certificado de CA descargado en sus Certificados de confianza en su consola web de RADIUSaaS y seleccione RadSec en Usar para.

Desactivar la comprobación de revocación para los certificados RadSec
Por último, desactive la comprobación de revocación de los certificados de cliente RadSec en su instancia de RADIUSaaS (esto no afecta negativamente a la seguridad, ya que la CA de la organización Meraki no permite revocar certificados de cliente RadSec). Por lo tanto, vaya a su instancia de RADIUSaaS y luego Ajustes > Configuración del servidor y desactive la casilla de verificación Comprobación de verificación de los certificados RadSec.

Probar configuración
Para comprobar que la configuración funciona, puede añadir un usuario en su Portal y usar la función de prueba de Meraki.

Referencias
Enlace a la documentación de Meraki para la configuración de RadSec: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec
Última actualización
¿Te fue útil?
