Jump to content

Verteilung von Zertifikaten unter Server 2008 R2 CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo beisammen,

unsere Smartphones sollen sich über Radius (NPS) mit WPA2 Enterprise und EAP-Methode EAP TLS authentifizieren.

Die Erstellung, Verteilung und Erneuerung der Zertifikate mit einer Server 2008 R2 CA und Windows-Clients per GPO ist ja kein Problem. Aber wie realisiert ihr dies für Android und iOS?

 

Ansonten würde mir nur die Möglichkeit einfallen als EAP-Methode PEAP zu verwenden, also ohne Clientzertifikat und dass sich der User mit Ihren AD Credentials authentifizieren.

 

Vielleicht habt ihr ein paar Ideen und Vorschläge? :)

bearbeitet von AFM_Adm
Link zu diesem Kommentar

Hi,

 

in der Regel wirst Du dafür eine Mobile Device Management (MDM) Lösung benötigen. Produkte dafür gibt es für Android und iOS, auch Microsoft Intune sollte diese Möglichkeit bieten.

 

Häufig arbeitet eine solche MDM Software mit der NDES Rolle (Network Device Enrollment) zusammen, die Du nicht auf einer Deiner CAs installieren solltest, sondern auf einem eigenen System dafür.

 

Viele Grüße

olc

Link zu diesem Kommentar

Bin gerade dabei eine MDM Lösung für uns zu Testen bzw. mehrere in die Auswahl genommen und diese jetzt wirklich Intensiv, nennt sich SOTI, behauptet von sich zumindest der führende Hersteller zu sein ;) aber Certifikat / AD / Exchange / FileSync usw... geht alles damit

 

Kommt aber halt auch immer darauf an für wieviele Geräte du das machen willst/musst, in der Regel müssen die Devices eh von der IT "vorbehandelt" werden, ob da dann noch das Root Cert draufkommt geht meistens in einem ;)

Link zu diesem Kommentar
  • 1 Monat später...

Kommt aber halt auch immer darauf an für wieviele Geräte du das machen willst/musst, in der Regel müssen die Devices eh von der IT "vorbehandelt" werden, ob da dann noch das Root Cert draufkommt geht meistens in einem ;)

 

Ich möchte das Thema nochmal aufgreifen.

Root Cert alleine reicht bei EAP-TLS ja nicht, da Client Certs benötigt werden.

 

Welche EAP Typen verwendet ihre denn, PEAP oder EAP-TLS?

Link zu diesem Kommentar
  • 2 Wochen später...

Ich habe die Zertifikate hier für eine Cisco. Die habe ich als Datei vorliegen und verteile sie mit dem genannten Tool als Profil.

Damit kann man auch alles mögiche sonst auf die telefone aufspielen, ohne sich einen Wolf zu tippen auf den kleinen Bildschirmen: zB WLAN-Schlüssel

Das geht natürlich nur bei wenigen Telefonen.

Guck Dir das Tool mal an ist ganz nett.

m

bearbeitet von micha42
Link zu diesem Kommentar
  • 1 Monat später...
  • 9 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...