RadSec
Última atualização
Isto foi útil?

Antes de os seus pontos de acesso poderem estabelecer uma ligação RadSec válida (que pode ser considerada uma ligação mTLS), os seguintes requisitos devem ser cumpridos independentemente do fabricante do ponto de acesso.
Os pontos de acesso requerem um certificado de cliente válido (normalmente designado como "Certificado de Cliente RadSec" ou "Certificado RadSec"). Este certificado de cliente deve ter a EKU Autenticação de Cliente (1.3.6.1.5.5.7.3.2) e não Autenticação de Servidor.
Os pontos de acesso devem confiar na AC que emitiu o Certificado do Servidor RADIUS.
O RADIUSaaS deve confiar na AC que emitiu o certificado de cliente RadSec nos seus pontos de acesso.
O protocolo RadSec requer um segredo partilhado para calcular as verificações de integridade MD5. O RFC do RadSec define este segredo partilhado como a cadeia literal "radsec".
Última atualização
Isto foi útil?
Isto foi útil?