none
Radius Zertifikate, NPS RRS feed

  • Frage

  • Hallo zusammen,

    kennst sich zufällig jemand mit Microsoft Windows  Radius Server aus?

    wir haben einen Radius auf Server 2008 R2. Unsere Siemens Telefone prüfen sich mit einem User Clientauthentifizierungs Zertifikat auf den Radius Server. Wir haben nun unsere Telefon Zertifikat von SHA1 auf SHA256 umgestellt und das Zertifikat bei einem Telefon eingespielt. Leider funktioniert es nicht.

    Ich habe nun am Radius Server das Server Zertifikat (Type Server, Client authentitcation) erneuert. Im Webserver sind jetzt beide sichtbar. Geht aber trotzdem nicht. Am Radius finde ich keine Punkt für Zertifikate.

    wenn ich NPS stoppe geht das Telefon

    Irgendeine Idee?


    Chris

    Dienstag, 10. Mai 2016 11:19

Antworten

  • Moin,

    "funktioniert nicht" ist eine etwas dünne Fehlerbeschreibung.

    Hast Du schon mal das NPS Log auf abgelehnte Verbindungen geprüft?

    Das zu verwendende Serverzertifikat wird in den PEAP Eigenschaften der Netzwerk- und ggf. der Verbindungsanforderungsrichtlinie bei Vorauthentifizierung ausgewählt.


    This posting is provided AS IS with no warranties.

    • Als Antwort markiert -- Chris -- Mittwoch, 11. Mai 2016 06:19
    Dienstag, 10. Mai 2016 13:55

Alle Antworten

  • Moin,

    "funktioniert nicht" ist eine etwas dünne Fehlerbeschreibung.

    Hast Du schon mal das NPS Log auf abgelehnte Verbindungen geprüft?

    Das zu verwendende Serverzertifikat wird in den PEAP Eigenschaften der Netzwerk- und ggf. der Verbindungsanforderungsrichtlinie bei Vorauthentifizierung ausgewählt.


    This posting is provided AS IS with no warranties.

    • Als Antwort markiert -- Chris -- Mittwoch, 11. Mai 2016 06:19
    Dienstag, 10. Mai 2016 13:55
  • hab doch was im LOG gefunden sieht aber ähnlich wie die anderen Zeilen aus.

    "NAP1","IAS",05/10/2016,12:31:04,1,"Telefon","Firma\Telefon","84-AA-17-AA-F6-08","00-AA-E8-AA-9D-AC",,"10.5.1.24",,"10.2.1.42",60000,0,"10.2.10.42","wtest4",,,15,,,2,5,"Secure Wired (Ethernet) Connections Phones",0,"311 1 10.10.1.2 04/15/2016 03:08:18 5633344",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Secure Wired (Ethernet) Connections",1,,,,

    meinst du diesen Punkt?


    Chris


    Mittwoch, 11. Mai 2016 05:47
  • hab es gefunden


    Chris

    Mittwoch, 11. Mai 2016 06:19