首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用LetsEncrypt证书进行WiFi网络身份验证

使用LetsEncrypt证书进行WiFi网络身份验证
EN

Security用户
提问于 2019-09-22 06:29:50
回答 1查看 5.4K关注 0票数 0

我正在帮助我的学校IT建立一个使用PEAP/EAP-TTLS的RADIUS认证系统。我们能够实现与用户设备的成功连接,但用户需要接受“不可信”的自签名证书。

我正在考虑使用免费的LetsEncrypt来生成这样的证书。然而,LetsEncrypt使用域验证,这在目前是不可能的。我有一个使用LetsEncrypt的个人网站。

我复制了fullchain.pem、privkey.pem和cert.pem,并将它们全部导入(privkey.pem未能导入)。我们使用的是Windows 7系统,并且使用TekRadius作为服务器。虽然完整链和证书已成功导入,但我只能在下拉列表中看到客户端身份验证证书。我需要服务器身份验证来包含证书,以便我可以将它添加到用户中。

请原谅我的有限知识,因为我基本上是在尝试各种可能性,而不是完全了解技术(由于我的技术知识,我正在帮助我的IT部门,虽然建立网络不是我的主要工作)。

它甚至可以“回收”我的有效个人证书在RADIUS服务器中使用吗?

EN

回答 1

Security用户

回答已采纳

发布于 2019-09-22 07:47:05

它甚至可以“回收”我的有效个人证书在RADIUS服务器中使用吗?

证书仅对证书中列出的域有效。由于您的私有域可能不是radius服务器的域,所以不能在那里重用您的证书。除此之外,把你的秘密密钥给学校是个坏主意,因为为了在他们的radius服务器上使用你现有的证书,你需要这样做。但是看看让我们用FreeRADIUS加密证书你是如何继续的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/218453

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档