Rechercher : dans
Par :

Installation de certificats dans 802.1x / EAP

Dernière réponse le 24 mar 2005 à 12:09:21 jadou, le 23 mar 2005 à 22:47:49 
 Signaler ce message aux modérateurs

J'ai créé un Wlan sécurisé par le serveur RADIUS et l'authentification EAP-TLS.

est ce qu'il y a une methode pour installer les certificats pour les clients d'accès sans les installer directement en utilisant la page http:\\adr_serveur\certsrv (par disquette par exemple)?


merciiiiiiiiiiiiii

Configuration: win 2003 server 
AP: planet 4000
cartes rx wifi: linksys wireless-G usb

1

brupala, le 23 mar 2005 à 22:55:28

Bah non,
EAP, c'est de l'authentification physique.
comment veux tu authentifier sur un domaine quelqu'un qui ne s'est pas encore connecté sur le réseau ?
La sécurité à ce jeu, c'est d'authentifier AVANT de connecter au réseau ! et ... Voili Voilou Voila !

Répondre à brupala

2

jadou, le 23 mar 2005 à 23:48:48

Mais si je veux connecter un autre utilisateur (sans fil) sur mon réseau sécurisé, comment dans ce cas la installer son sertificat sachant qu'il peut pas atteindre le serveur radius (sans utiliser une liaison filaire)

Répondre à jadou

3

brupala, le 23 mar 2005 à 23:56:12

Si l'authentification est bien configurée avant par l'administrateur sur le serveur radius (map entre adresse mac et couple loggin/mot de passe)
il doit pouvoir se connecter via le wlan et le PA qui va retransmettre le 802.1x au serveur radius.
pas besoin de passer par ethernet filaire. et ... Voili Voilou Voila !

Répondre à brupala

4

jadou, le 24 mar 2005 à 00:12:44

Merci pour votre reponse;
mais avant installer un certificat le nouveau user n'arrive meme pas a se connecter avec l'AP, donc je me demande comment l'obtention du certificat et l'authentification se passeront

plesase help me

NB: - cela fait parti de mon sujet de stage de fin d'etude
- desolé pour les accents. j'utilise un clavier qwerty

merci

Répondre à jadou

5

 brupala, le 24 mar 2005 à 12:09:21

C'est ce que je disais:
voir le <1> et ... Voili Voilou Voila !

Répondre à brupala