rss
Wifi - 802.1X - EAP-TLS - WPA - AES - Certifi
par Nuptia
 Fil de Discussions
Statut : Non résolu
mercredi 21 février 2007 à 14:26:30
Wifi - 802.1X - EAP-TLS - WPA - AES - Certificat ordinateur


Bonjour,

Alors je vous explique ma situation.

J'ai mis en place une Autorité de Certification sur un serv 2003. J'ai cré mes certificats serveur RAS/IAS et ordinateur, puis via une GPO je déploie automatiquement les certificats ordi sur les poste intégrer à mon OU.
J'ai un serveur IAS, une AD.

Au milieu j'ai une AP Cisco 1130AG

Au bout j'ai des client wifi ibm thinkpad r60


Ok alors mon souci, mon architecture marche nikel avec des certificats utilisateurs, que je suis obliger de demander via ie et le certsrv.

Seulement, je veut utiliser les certificats ordinateurs, je ne veux pas que les utilisateurs doivent aller récuperer un certificat utilisateurs.

Mes certificats ordi sont bien deployé, je les vois ds la mmc local ordi.

Mais quand je dit à mon client d'utiliser les certi ordi ordi et que je supprime le certi utilisateur.

Mon client reste bloquer à la phase validation de l'identité et il me réclame un certificat...

l'histoire de la clée ne fonctione pas aussi, j'ai déjà lu le projet supinfo dessus ...

Coté serv, j'ai autorisé les connexions ordis si les infos etaient dispo. J'utilise pas la stratégie sans fils de la GPO

Et dans la stratégie d'accés sans fils sur serv RADIUS j'ai bien mit le groupe dans lequel mes ordi et util sont présent.

Je vois pas trop quoi faire, si quelqu'un connait une soluce, je suis prenneur.

Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.1
Répondre à Nuptia  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Fred, le vendredi 18 mai 2007 à 15:36:05 Fil de Discussions
Bonjour,

Idem... Il semblerait que Microsoft soit un peu à la ramasse sur ce point !

Si quelqu'un a du nouveau...
Répondre à Fred

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Gentleman56, le jeudi 21 juin 2007 à 18:33:59 Fil de Discussions
FreeRADIUS... the best radius server of the world ... :)
Répondre à Gentleman56

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par kelux, le jeudi 21 juin 2007 à 20:04:31 Fil de Discussions
Les certificats Ordinateurs ne permettent pas l'authentification du client ... il faudrait éditer le modèle de certificat pour en etre sur.

D'autre part il est possible de déployer de la meme manière des certificats clients sans pour autant passer par le certsrv.

Il va falloir créer un nouveau modele de certificats ...


Et dans la stratégie d'accés sans fils sur serv RADIUS j'ai bien mit le groupe dans lequel mes ordi et util sont présent


Des ordi présents dans des groupes ... dur dur ...


Il faudrait que je remettre la main sur les tests avec du VPN et auth client par certificats. C'est le meme procédé ...

Toutefois il faudrait commencer a gratter sur isaserver.org , sur les tutos de la mise en place de VPN avec auth par certifs ... c'est par la que j'avais commencé mes recherches.


Maintenant c'est l'heure d'aller faire la fete :)
Luc L.
[Gentoo Is Good]
Répondre à kelux

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par kelux, le jeudi 21 juin 2007 à 20:18:07 Fil de Discussions
hop j'ai retrouvé un semblant de piste :

http://www.isaserver.org/img/upl/vpnkitbeta2/autoenroll.htm

il faut un certificat sur chaque machine quoiqu'il arrive.

Ensuite il faut donner un certificat utilisateur pour ceux qui en ont besoin... point 3 dans le lien. Ceci s'explique par exemple pour 3 collègues qui utilisent la meme machine, mais un seul peut se connecter en vpn...ou wifi ...donc il faut bien avoir un certif par user, en plus de celui de la machine...

Il faut bien suivre en détail, car il y a des problèmes lorsqu'on loupe une étape, le certificat utilisateur n'est pas déployé...le souci c'est que je m'en souviens plus ... (mais c'est indiqué ...)
Luc L.
[Gentoo Is Good]
Répondre à kelux

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par kelux, le jeudi 21 juin 2007 à 21:18:24 Fil de Discussions 
En fait, il faut absolument créer une adresse email au compte utilisateur pour que le certificat soit bien déployé automatiquement...

En effet la procédure indique de créer un certificat, avec plusieurs fonctionnalités : cryptage EFS, chiffrement mail, authentification du client...

il est possible certainement, d'enlever la fonctionnalité pour les mails dans le modele de certificat, et ainsi d'éviter de créer l'adresse mail au compte utilisateur AD ... afin que le déploiement auto fonctionne...


Luc L.
[Gentoo Is Good]
Répondre à kelux
Discussions pertinentes trouvées dans le forum
23/03 22h47installation de certificats dans 802.1x / EAPRéseaux24/03 12h095
09/05 18h28installation de protocole 802.1X-EAP6TLSWindows09/05 18h280
28/09 17h41802.1X + freeradius + eap + ttlsLinux/Unix28/09 17h410
01/09 18h59Installer clé WPA-802.1xRéseaux08/06 20h593
Plus de discussions sur « Wifi 802.1X EAP TLS WPA AES Certifi » Discussion en cours Discussion fermée Problème résolu
Logiciels pertinents trouvés dans les téléchargements
Télécharger Wpanorama  9.0.1Wpanorama - Wpanorama est un gestionnaire d'images panoramiques. Il permet d'afficher des images panoramiques en les faisant défiler de...Catégorie: Diaporama
Licence: Freeware/gratuit
Télécharger PerfectToolsXP 2PerfectToolsXP - PerfectToolsXP 2 vous permettra d'obtenir le maximum de Windows XP. Il rassemble 42 modules différents, un tout en un, se...Catégorie: Optimisation
Licence: Freeware/gratuit
Télécharger GPG 1.4.7GPG - GPG (GNU privacy guard) est une alternative libre au logiciel PGP. Ce logiciel permet de chiffrer des documents avec un haut...Catégorie: Chiffrement
Licence: Open Source
Télécharger aMSN 0.97.1aMSN - aMSN est un clone de MSN Messenger en version libre, possédant de nombreuses fonctionnalités parmi lesquelles : ...Catégorie: Messagerie instantanée
Licence: Open Source
Plus de logiciels gratuits sur « Wifi 802.1X EAP TLS WPA AES Certifi »
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide