> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/pt/configuracao/access-point-setup/radsec-available/meraki.md).

# Meraki

{% hint style="info" %}
Para usar o recurso RadSec em seus APs Meraki, a versão de firmware **MR 30.X** ou posterior é necessária.
{% endhint %}

{% hint style="warning" %}
Mantenha a Autoridade Certificadora existente (Cisco Meraki Keeper PKI) para implantações RadSec, em vez de migrar para o recém-introduzido [PureCA](https://documentation.meraki.com/Wireless/Design_and_Configure/Architecture_and_Best_Practices/Cisco_Keeper_to_PureCA_Migration_Strategy) serviço.\
\
**Motivo**: Certificados gerados pela PureCA só podem ser usados por redes executando a versão de firmware MR 33.1.2 ou superior. O firmware MR 33.1.2 está atualmente classificado como beta. - 08/09/2026.
{% endhint %}

## Preparar certificados

{% hint style="warning" %}
A plataforma Meraki não permite que você gere certificados de cliente RadSec a partir de uma CA de sua escolha. Em vez disso, você deve usar a CA da Organização integrada da Meraki **CA da Organização** que é exclusiva da sua Organização Meraki.
{% endhint %}

Baixe o certificado raiz da CA que emitiu seu **Certificado do Servidor RADIUS** conforme descrito [aqui](/pt/portal-de-administracao/settings/settings-server.md#download). Você precisará carregá-lo posteriormente no seu console Meraki.

## Configuração da Meraki

{% hint style="info" %}
As configurações abaixo são as configurações necessárias para estabelecer uma conexão RadSec funcional com o nosso serviço. Configure quaisquer outras configurações a seu critério.
{% endhint %}

{% hint style="danger" %}
Certifique-se de **desativar a verificação de revogação OCSP do certificado de cliente RadSec** conforme descrito no passo 7 deste guia.
{% endhint %}

{% stepper %}
{% step %}

### Navegue até o seu Dashboard Meraki

No seu Dashboard, selecione **Wireless > Access Control** e certifique-se de que você mudou para a **nova versão da interface** do site de controle de acesso:

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FRLtKMdY5l834M4uMHJVj%2Fimage.png?alt=media&amp;token=87edbda0-9b7b-4c58-a01e-bd453d64508a" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Configure o servidor RADIUS no seu SSID

Selecione o **SSID** que você deseja configurar para autenticação RADIUS (ou navegue até **Wireless > Configure > SSIDs** para criar primeiro um novo SSID).

Na **seção Segurança** do seu SSID, selecione **Enterprise com** e no menu suspenso **meu servidor RADIUS:**

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FjopG00mWY56nwsR319b1%2Fimage.png?alt=media&amp;token=53c6664b-117d-409f-85f1-8cc6c5dbadd4" alt=""><figcaption></figcaption></figure>

Em **RADIUS**, clique **Adicionar servidor**. Configure o **IP do host ou FQDN** para corresponder ao endereço IP ou ao nome DNS do seu [ponto de extremidade do serviço RadSec](/pt/portal-de-administracao/settings/settings-server.md#properties), defina a **Porta** para 2083 e defina a **Segredo** como "radsec" e ative a caixa de seleção **RadSec** .

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FSCtO35XEIsqFt93Le0QU%2Fimage.png?alt=media&amp;token=1e1b880a-0864-4334-8fa1-b2a6396cabd3" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Configurar tempos limite EAP

Configure **os parâmetros e tempos limite do EAP** de acordo com [este](/pt/outro/faqs/general.md#timers-and-timeouts) guia de referência indo para **Wireless** > **RADIUS** > **Configurações avançadas de RADIUS.** Depois de configurado, deve parecer semelhante à captura de tela abaixo. Clique **Salvar** para aplicar as configurações.

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FwYlgfLexYcWm400DulBZ%2Fimage.png?alt=media&amp;token=48c307ca-89f2-4933-a47a-b164da332685" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Adicionar certificado do servidor RadSec

Para enviar e gerar os certificados necessários que tornam a conexão RadSec funcional, navegue até **Organization > Certificates > RADSEC**.

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FEnApli3g02jjWf3A0Lvj%2Fimage.png?alt=media&amp;token=dd4a25d2-624a-40ad-9fc5-2f41100f5048" alt=""><figcaption></figcaption></figure>

Na tabela superior, clique em **Carregar certificado** e forneça o certificado raiz da CA que assinou seu [**Certificado do Servidor RADIUS**](/pt/portal-de-administracao/settings/settings-server.md#server-certificates), que você já deve ter baixado neste [passo](#prepare-certificates). Seus APs Meraki agora confiam no seu servidor RADIUS.

{% tabs %}
{% tab title="Usando CA do cliente RADIUSaaS" %}

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FobW4brUKwgCGyPwW9vAd%2Fimage.png?alt=media&amp;token=1d21a6e0-7f30-4cbd-9baa-4ed9cd391c9a" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Usando SCEPman ou outra CA" %}

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2F4t5xf690TwRZxshp9uAk%2Fimage.png?alt=media&amp;token=f53eff64-da51-4d20-a28a-b87ee9e9e9f3" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}
{% endstep %}

{% step %}

### Criar certificado de cliente RadSec

{% tabs %}
{% tab title="Keeper" %}
Em **certificados de dispositivo RadSec**, primeiro crie uma **CA da Organização** clicando em **Gerar CA**. Esta CA é exclusiva da sua Organização Meraki.\
A plataforma Meraki agora gerará automaticamente certificados de cliente RadSec para todos os seus APs assinados por esta CA. A vida útil do certificado é muito longa (> 50 anos), ou seja, você não precisa se preocupar em renová-los.

Baixe o certificado da CA raiz da sua **CA da Organização** do seu sistema Meraki clicando em **Baixar CA**.

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FwsgYUzgZJWgyW59b5T6P%2Fimage.png?alt=media&amp;token=74c5490c-036a-4254-b344-2c9b6e6e59c1" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Certificados PureCA RadSec" %}
{% hint style="info" %}
PureCA está atualmente em beta.
{% endhint %}

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FWANixFM5av2ynRFGJ0X1%2Fimage.png?alt=media&amp;token=3e32330b-6b87-4770-86d2-c1db0ac03526" alt=""><figcaption></figcaption></figure>

Após baixar a cadeia de certificados, você terá que dividi-la e carregar cada certificado da cadeia separadamente em RADIUSaaS > Trusted Certificates, começando pela raiz.&#x20;

Você pode usar o PowerShell para dividir a cadeia em 5 certificados. Por exemplo, o script a seguir dividirá a cadeia baixada e salvará cada arquivo separadamente usando o commonName do certificado como nome do arquivo.&#x20;

{% code overflow="wrap" %}

```powershell
$c=[regex]::Matches((Get-Content .\chain.pem -Raw),'(?s)-----BEGIN CERTIFICATE-----.*?-----END CERTIFICATE-----').Value | % { [Security.Cryptography.X509Certificates.X509Certificate2]::new([Text.Encoding]::ASCII.GetBytes($_)) }; $ord=[Collections.ArrayList]@(); $seen=@{}; $cur=$c | ? { $_.Subject -eq $_.Issuer } | Select -First 1; while($cur){ [void]$ord.Add($cur); $seen[$cur.Thumbprint]=1; $cur=$c | ? { $_.Issuer -eq $ord[-1].Subject -and -not $seen[$_.Thumbprint] } | Select -First 1 }; $c | ? { -not $seen[$_.Thumbprint] } | % { [void]$ord.Add($_) }; $i=0; $ord | % { $cn=($_.GetNameInfo('SimpleName',$false) -replace '[\\/:*?\"<>|]','_'); $f=".\{0:d2}-{1}.pem" -f $i++,$cn; Set-Content $f ("-----BEGIN CERTIFICATE-----`n"+[Convert]::ToBase64String($_.RawData,'InsertLineBreaks')+"`n-----END CERTIFICATE-----") -Encoding ascii; "$f   subject=$($_.Subject)   issuer=$($_.Issuer)" }

```

{% endcode %}

O script acima produzirá a seguinte estrutura de certificado.

```
00-Cisco Meraki Dashboard Root CA.pem
  └─ 01-Cisco Meraki Dashboard Cluster SubCA.pem
    └─ 02-Meraki.com Cluster CA.pem
      └─ 03-1608009.pem                   (sua CA da organização)
        └─ 04-radsec-1608009.pem          (emite os certificados de cliente RadSec)
```

{% endtab %}
{% endtabs %}

{% hint style="warning" %}
Você não conseguirá carregar com a Meraki certificados de cliente RadSec de outra CA. Em vez disso, a CA da Organização, que é exclusiva da sua organização, fornecerá a todos os seus pontos de acesso certificados adequados.
{% endhint %}
{% endstep %}

{% step %}

### Confiar na CA da Organização em RADIUSaaS

Agora, carregue o certificado da CA baixado em sua [Área de Certificados Confiáveis no seu console web do RADIUSaaS](/pt/portal-de-administracao/settings/trusted-roots.md#add) e selecione **RadSec** em **Usar para**.

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2F7nWmyyegri5KupEslWdo%2Fimage.png?alt=media&amp;token=3f36a44b-6e97-406d-b5fe-e05886377392" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Caso sua PKI tenha uma hierarquia de vários níveis (CA Raiz, CA Intermediária, CA Emissora), certifique-se de carregar todas elas no repositório de Certificados Confiáveis do RADIUSaaS.
{% endhint %}
{% endstep %}

{% step %}

### Desativar a verificação de revogação para certificados RadSec

Por fim, desative a [verificação de revogação para os certificados de cliente RadSec](/pt/portal-de-administracao/settings/settings-server.md#verification-check-for-radsec-certificates) na sua instância RADIUSaaS (isso não afeta adversamente a segurança, pois a CA da Organização Meraki não permite revogar certificados de cliente RadSec). Portanto, navegue até a sua instância RADIUSaaS e então **Configurações > Configurações do servidor** e desative a caixa de seleção **Verificação de certificados RadSec**.

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2Fx2AwP1KBglH14xdrsSe5%2Fimage.png?alt=media&amp;token=4b8b0f19-14f1-4f92-8a13-224669559ace" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Testar configuração

Para testar se a configuração funciona, você pode adicionar um usuário no seu [Portal](/pt/portal-de-administracao/usuarios/users.md#add-a-new-user) e usar a função de teste da Meraki.

<figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FmMlZKcqr82x0TpYbZ9j0%2Fimage.png?alt=media&amp;token=468075bf-21b9-4e37-9da2-9972739f4917" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

### Referências

Link para a documentação da Meraki sobre a configuração RadSec: <https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/pt/configuracao/access-point-setup/radsec-available/meraki.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
