RadSec
Mis à jour
Ce contenu vous a-t-il été utile ?

Avant que vos points d'accès puissent établir une connexion valide connexion RadSec (qui peut être considérée comme une connexion mTLS), les exigences suivantes doivent être respectées, quel que soit le fabricant du point d'accès.
Les points d'accès nécessitent un certificat client (généralement appelé « certificat client RadSec » ou « certificat RadSec »). Ce certificat client doit avoir le EKU Authentification du client (1.3.6.1.5.5.7.3.2) et non l’authentification du serveur.
Les points d'accès doivent faire confiance à l'AC qui a émis le certificat du serveur RADIUS.
RADIUSaaS doit faire confiance à l'AC qui a émis le certificat client RadSec sur vos points d'accès.
Le protocole RadSec nécessite un secret partagé pour calculer les vérifications d'intégrité MD5. Le RFC RadSec définit ce secret partagé comme la chaîne littérale « radsec ».
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?