Aruba
Preparar certificados
configuração do Aruba Central
Última atualização
Isto foi útil?
Para estabelecer uma conexão RadSec válida, os seus Access Points devem confiar no Certificado do servidor RADIUS e o seu servidor RADIUS deve confiar no seu Certificado de Cliente RadSec. Para conseguir isso,
Descarregue o certificado raiz da CA que emitiu o seu Certificado do servidor RADIUS conforme descrito aqui.
Crie um Certificado de Cliente RadSec para os seus WAPs (geridos centralmente via Aruba Central). Se estiver a utilizar SCEPman Certificate Master, o processo é descrito aqui.
Certifique-se de monitorizar a expiração do seu Certificado de Cliente RadSec e renová-lo a tempo para evitar interrupções no serviço.
Adicione o certificado raiz da CA que emitiu o Certificado de Cliente RadSec à sua instância RADIUS conforme descrito aqui e selecione RadSec em Usar para. Caso o Certificado de Cliente RadSec tenha sido emitido pela SCEPman e já confie na SCEPman Root CA para autenticação de cliente, basta editar o certificado SCEPman Root CA confiável e selecionar Ambos em Usar para.
As definições abaixo são as definições necessárias para estabelecer uma ligação RadSec funcional com o nosso serviço. Configure quaisquer outras definições à sua discrição.
Para informações gerais sobre como importar certificados para a sua plataforma Aruba, consulte a respetiva documentação:
Importe o certificado raiz da CA que emitiu o seu Certificado do servidor RADIUS com o tipo certificado CA.

Importe o Certificado de Cliente RadSec (criado no passo 2 em Preparar Certificados) com o tipo certificado do servidor.

Em Pontos de acesso > Segurança selecione o importado Certificado de Cliente RadSec para RadSec e o certificado CA raiz RADIUS para Autoridade de Certificação RadSec.

Para o configuração do servidor, ative RadSec e escolha o endereço IP ou o nome DNS do seu ponto final do serviço RadSec.

Última atualização
Isto foi útil?
Isto foi útil?