Meraki
RadSec 展開では、Meraki の新たに導入された PureCA サービスに移行するのではなく、既存の証明機関(Cisco Meraki Keeper PKI)を保持してください。 理由: PureCA で生成された証明書は、MR 33.1.2 ファームウェア バージョン以降で実行されているネットワークでのみ使用できます。MR 33.1.2 ファームウェアは現在ベータ版に分類されています。- 2026/08/09。

証明書を準備する
Meraki プラットフォームでは、任意の CA から RadSec クライアント証明書を生成することはできません。代わりに、Meraki に組み込まれた Organization CA を使用する必要があります。これは、あなたの Meraki Organization に固有のものです。
現在有効な RADIUS サーバー証明書 を発行した CA のルート証明書をダウンロードしてください こちらで説明されているとおりです。後で Meraki コンソールにアップロードする必要があります。
Meraki の設定
必ず RadSec クライアント証明書の OCSP 失効チェックを無効にしてください このガイドの手順 7 で説明されているとおりに。
SSID で RADIUS サーバーを構成する
次を選択します。 SSID RADIUS 認証を構成したい Wireless > 構成 > SSID を選択して、新しい SSID を先に作成します)。
SSID の セキュリティ セクションで、 Enterprise を使用して ドロップダウンで 私の RADIUS サーバー:

次の RADIUSで、 サーバーを追加をクリックします。 ホスト IP または FQDN を、あなたの RadSec サービス エンドポイントの IP アドレスまたは DNS 名に一致するように設定し、 ポート を 2083 に設定し、 シークレット の値を「radsec」に設定して、 RadSec チェックボックスを有効にします。

EAP タイムアウトを構成する
構成します EAP パラメーターとタイムアウト を この リファレンスガイドに従って、 Wireless > Radius > の詳細な RADIUS 設定に移動します。 設定が完了すると、下のスクリーンショットのようになるはずです。クリック 保存 して設定を適用します。

RadSec サーバー証明書を追加する
RadSec 接続を機能させるために必要な証明書をアップロードして生成するには、次に移動します。 Organization > Certificates > RADSEC.

上部のテーブルで、 証明書をアップロード をクリックし、あなたの RADIUS サーバー証明書に署名した CA のルート証明書を提供します。これはこの 手順で既にダウンロードしているはずです。これで、Meraki AP は RADIUS サーバーを信頼するようになります。


Organization CA を作成する
次の RadSec AP 証明書、まず Organization CA をクリックして CA を生成. この CA はあなたの Meraki Organization に固有です。 Meraki プラットフォームはこれ以後、この CA によって署名されたすべての AP に対して RadSec クライアント証明書を自動生成します。証明書の有効期間は非常に長く(50年以上)設定されているため、更新を心配する必要はありません。
あなたの Organization CA Meraki システムの CA をダウンロード.

Meraki では、他の CA の RadSec クライアント証明書をアップロードすることはできません。代わりに、組織に固有の Organization CA が、すべてのアクセスポイントに適切な証明書を提供します。
RADIUSaaS で Organization CA を信頼する
次に、ダウンロードした CA 証明書をあなたの RADIUSaaS Web コンソールの Trusted Certificates に アップロードし、 RadSec の下で 使用先.

RadSec 証明書の失効チェックを無効にする
最後に、 RadSec クライアント証明書の失効チェックを あなたの RADIUSaaS インスタンスで無効にします(Meraki Organization CA は RadSec クライアント証明書の失効を許可しないため、セキュリティに悪影響はありません)。したがって、RADIUSaaS インスタンスに移動してから 設定 > サーバー設定 に進み、チェックボックス RadSec 証明書の検証チェック.

参照資料
RadSec 構成に関する Meraki のドキュメントへのリンク: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec
最終更新
役に立ちましたか?

