Системное администрирование и сети
Windows Server 2016 NPS с EAP TLS, клиенты Windows 10/11, неверный шифр?
00
Вопрос или проблема Всем привет! Я хотел бы переключиться с аутентификации пользователя/пароля PEAP-MSCHAPv2 на аутентификацию на основе сертификатов в своей сети. Текущая настройка работает уже много лет без проблем: два контроллера домена Windows 2016
Системное администрирование и сети
Все еще страдает от обновления сертификата Windows NPS в мае 2022 года.
00
Вопрос или проблема В мае 2022 года Microsoft изменила способ сопоставления клиентских сертификатов с учетными записями AD, что привело к сбою аутентификации компьютеров с использованием 802.1X EAP-TLS. Вот дополнительный ресурс с подробной информацией
Системное администрирование и сети
802.1X EAP-TLS проблема в локальной сети (FortiAuth, Windows 10/11, Cisco)
00
Вопрос или проблема Я сталкиваюсь с проблемой и нуждаюсь в руководстве. У нас есть FortiAuthenticator в качестве сервера RADIUS с публичным сертификатом. Также у нас есть два внутренних центра сертификации (RSA/ECC) на базе Microsoft, хотя есть и некоторые расширения.
Информационная безопасность
Как ключи согласовываются в wpa-eap?
00
Вопрос или проблема Вопрос о PEAP-MSCHAPV2 на RADIUS. После успешного выполнения MSCHAPV2 ключи извлекаются из TLS-контекста. Затем они отправляются на AP. Клиент не смог подключиться к WiFi (или eapol и др.) с моим самодельным RADIUS Access-Accept.