Aruba

Preparar certificados

Para estabelecer uma conexão RadSec válida, seus Access Points devem confiar no Certificado de Servidor RADIUS e seu servidor RADIUS deve confiar no seu Certificado de Cliente RadSec. Para conseguir isso,

  1. Faça o download do certificado raiz da AC que emitiu seu ativo Certificado de Servidor RADIUS conforme descrito aqui.

  2. Crie um Certificado de Cliente RadSec para seus WAPs (gerenciados centralmente via Aruba Central). Se você estiver usando SCEPman Certificate Master, o processo está descrito aquiarrow-up-right.

circle-exclamation
  1. Adicione o certificado raiz da CA que emitiu o Certificado de Cliente RadSec à sua instância RADIUS conforme descrito aqui e selecione RadSec em Usar para. Caso o Certificado de Cliente RadSec tenha sido emitido pelo SCEPman e você já confie na CA Raiz do SCEPman para autenticação de clientes, simplesmente edite o certificado da CA Raiz confiável do SCEPman e selecione Ambos em Usar para.

configuração do Aruba Central

circle-info

As configurações abaixo são as necessárias para estabelecer uma conexão RadSec funcional com nosso serviço. Configure quaisquer outras configurações a seu critério.

Para informações gerais sobre como importar certificados para sua plataforma Aruba, consulte a documentação deles:

  1. Importe o certificado raiz da CA que emitiu o seu Certificado de Servidor RADIUS com o tipo certificado CA.

  2. Importe o Certificado de Cliente RadSec (criado no passo 2 em Preparar Certificados) com o tipo certificado do Servidor.

  3. Em Pontos de Acesso > Segurança selecione o Certificado de Cliente RadSec para RadSec e o certificado CA raiz RADIUS para Autoridade Certificadora RadSec.

  4. Para a configuração do servidor RADIUS, ative RadSec e escolha o endereço IP ou o nome DNS do seu ponto final de serviço RadSec.

Last updated

Was this helpful?