Jump to content

Zertifikate


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

ich habe ein recht dringendes Problem da ich die Lösung immer noch nicht gefunden habe.

 

und zwar versuche ich Peap mschap. die erste authentifizierung also das Handshaking (MS Chap) funktioniert nur wenn der server dann das Root Zertifikat auf den Clients abfragt geht die anmeldung schief und ich kann mich nicht anmelden.

 

Also habe ich ein Zertifikatsproblem.

 

Wie kann ich dieses Problem testen einkreisen.

 

Wäre sehr dankbar über jeden Beitrag da es ziemlich wichtig ist.

Link zu diesem Kommentar

hallo grizzly999 dort ist es.

 

ich habe auf den Clients das Root CA zertifikat installiert also das was man unter certsrv unter "Download eines Zertifizierungsstellenzertifikat ..." downloaden kann. Dieses habe ich auf meinen Clients gemacht.(es befindet sich nun in den Vertrauenswürdigen Stammzertifizierungsstellen unter Benutzer des Snap-ins).

 

aber trotz auswählen dieses Zertifikats bei der Client einrichtung unter den Authentifizierungsoptionen der Drahtlosverbindung funktioniert es nicht.

 

was würdest du testen oder tun?

Link zu diesem Kommentar
funktioniert nur wenn der server dann das Root Zertifikat auf den Clients abfragt

Also den verstehe ich nicht ganz. IMHO fragt der Server kein Root Zertifikat auf den Clients ab, eher ist es umgekehrt.

 

Normalerweise sollte es irgendwelche Fehlermeldungen in irgendeinem Log geben, entweder auf dem Client oder eher noch auf dem RADIUS Server. Dort im Anwendungs-Log, oder wenn Fehlanmeldungen eingeschaltet auch im Security Log.

 

Am wichtigsten ist es, das Logging im RADIUS zu aktivieren (in eine Datei im IAS-Format) und mit iasparse.exe auszuwerten.

 

grizzly999

Link zu diesem Kommentar

das habe ich getan und ich bekomme folgende Meldungen mit iasparse.

 

NAS-IP-Address : 10.10.1.5

User-Name : DOM\D.Miccoli

Record-Date : 10/23/2007

Record-Time : 16:41:39

Service-Name : IAS

Computer-Name : IAS1

Client-Friendly-Name: Campusmaster

Class : 311 1 10.10.1.1 10/19/2007 15:34:02 1623

Authentication-Type : 11

Fully-Qualifed-User-Name: dom.local/Wlan Users/Davide Micc

oli

NP-Policy-Name : peap

SAM-Account-Name : dom\D.Mi

Proxy-Policy-Name : Windows-Authentifizierung f├╝r alle Benutzer verwenden

Provider-Type : Windows

Client-IP-Address : 10.10.1.5

Client-Vendor : CISCO

Packet-Type : Access-Reject

Reason-Code : Die angegebene Nachricht ist unvollstõndig. Die Signatur

wurde nicht verifiziert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...