Meraki
Mantenha a Autoridade de Certificação existente (Cisco Meraki Keeper PKI) para implantações RadSec, em vez de migrar para a recém-introduzida PureCA serviço. Motivo: Os certificados gerados pela PureCA só podem ser usados por redes executando a versão de firmware MR 33.1.2 ou superior. O firmware MR 33.1.2 está atualmente classificado como beta. - 08/09/2026.

Preparar certificados
A plataforma Meraki não permite gerar certificados de cliente RadSec a partir de uma CA de sua escolha. Em vez disso, você deve usar a CA da organização integrada da Meraki, exclusiva da sua Organização Meraki.
Baixe o certificado raiz da CA que emitiu o seu atual Certificado do servidor RADIUS conforme descrito aqui. Você precisará enviá-lo para o console Meraki mais tarde.
Configuração Meraki
Certifique-se de desativar a verificação de revogação OCSP do certificado de cliente RadSec conforme descrito no passo 7 deste guia.
Configure o servidor RADIUS no seu SSID
Selecione o SSID que você deseja configurar para autenticação RADIUS (ou navegue até Wireless > Configurar > SSIDs para criar primeiro um novo SSID).
Na segurança seção do seu SSID, selecione Enterprise com e, no menu suspenso meu servidor RADIUS:

Em RADIUS, clique em Adicionar servidor. Configure o IP do host ou FQDN para corresponder ao endereço IP ou ao nome DNS do seu endpoint de serviço RadSec, defina a Porta como 2083 e defina o Segredo como "radsec" e ative a caixa de seleção RadSec .

Configurar tempos limite EAP
Configure parâmetros e tempos limite EAP de acordo com este guia de referência acessando Wireless > Radius > Configurações avançadas de RADIUS. Depois de configurado, deverá ficar semelhante à captura de tela abaixo. Clique em Salvar para aplicar as configurações.

Adicionar certificado do servidor RadSec
Para carregar e gerar os certificados necessários que tornam a conexão RadSec funcional, navegue até Organização > Certificados > RADSEC.

Na tabela superior, clique em Carregar certificado e forneça o certificado raiz da CA que assinou o seu Certificado do servidor RADIUS, que você já deve ter baixado neste passo. Seus APs Meraki agora confiam no seu servidor RADIUS.


Criar CA da organização
Em Certificados de AP RadSec, primeiro crie uma CA da organização clicando em Gerar CA. Esta CA é exclusiva da sua Organização Meraki. A plataforma Meraki agora gerará automaticamente certificados de cliente RadSec para todos os seus APs assinados por esta CA. A vida útil do certificado é muito longa (> 50 anos), ou seja, você não precisa se preocupar em renová-los.
Baixe o certificado da CA raiz do seu CA da organização do seu sistema Meraki clicando em Baixar CA.

Você não poderá carregar certificados de cliente RadSec de outra CA com a Meraki. Em vez disso, a CA da organização, exclusiva da sua organização, fornecerá a todos os seus pontos de acesso certificados adequados.
Confiar na CA da organização no RADIUSaaS
Agora, carregue o certificado CA baixado para os seus Certificados confiáveis na sua console web do RADIUSaaS e selecione RadSec em Usar para.

Desativar a verificação de revogação para certificados RadSec
Por fim, desative a verificação de revogação dos certificados de cliente RadSec na sua instância RADIUSaaS (isso não afeta negativamente a segurança, pois a CA da organização Meraki não permite revogar certificados de cliente RadSec). Portanto, navegue até a sua instância RADIUSaaS e então Configurações > Configurações do servidor e desative a caixa de seleção Verificação de validação para certificados RadSec.

Testar configuração
Para testar se a configuração funciona, você pode adicionar um usuário no seu Portal e usar a função de teste da Meraki.

Referências
Link para a documentação da Meraki sobre a configuração do RadSec: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec
Última atualização
Isto foi útil?
