For the complete documentation index, see llms.txt. This page is also available as Markdown.

RadSec

Mostrando o túnel exterior TLS e os certificados necessários

Antes de os seus pontos de acesso poderem estabelecer uma ligação RadSec válida (que pode ser considerada uma ligação mTLS), os seguintes requisitos devem ser cumpridos independentemente do fabricante do ponto de acesso.

  • Os pontos de acesso requerem um certificado de cliente válido (normalmente designado como "Certificado de Cliente RadSec" ou "Certificado RadSec"). Este certificado de cliente deve ter a EKU Autenticação de Cliente (1.3.6.1.5.5.7.3.2) e não Autenticação de Servidor.

  • Os pontos de acesso devem confiar na AC que emitiu o Certificado do Servidor RADIUS.

  • O RADIUSaaS deve confiar na AC que emitiu o certificado de cliente RadSec nos seus pontos de acesso.

O protocolo RadSec requer um segredo partilhado para calcular as verificações de integridade MD5. O RFC do RadSec define este segredo partilhado como a cadeia literal "radsec".

ArubaFortiNetJuniper MistMerakiMikroTikRuckusUniFi

Última atualização

Isto foi útil?