Benutzer mit den meisten Antworten
Radius Zertifikate, NPS

Frage
-
Hallo zusammen,
kennst sich zufällig jemand mit Microsoft Windows Radius Server aus?
wir haben einen Radius auf Server 2008 R2. Unsere Siemens Telefone prüfen sich mit einem User Clientauthentifizierungs Zertifikat auf den Radius Server. Wir haben nun unsere Telefon Zertifikat von SHA1 auf SHA256 umgestellt und das Zertifikat bei einem Telefon eingespielt. Leider funktioniert es nicht.
Ich habe nun am Radius Server das Server Zertifikat (Type Server, Client authentitcation) erneuert. Im Webserver sind jetzt beide sichtbar. Geht aber trotzdem nicht. Am Radius finde ich keine Punkt für Zertifikate.
wenn ich NPS stoppe geht das Telefon
Irgendeine Idee?
Chris
Antworten
-
Moin,
"funktioniert nicht" ist eine etwas dünne Fehlerbeschreibung.
Hast Du schon mal das NPS Log auf abgelehnte Verbindungen geprüft?
Das zu verwendende Serverzertifikat wird in den PEAP Eigenschaften der Netzwerk- und ggf. der Verbindungsanforderungsrichtlinie bei Vorauthentifizierung ausgewählt.
This posting is provided AS IS with no warranties.
- Als Antwort markiert -- Chris -- Mittwoch, 11. Mai 2016 06:19
Alle Antworten
-
Moin,
"funktioniert nicht" ist eine etwas dünne Fehlerbeschreibung.
Hast Du schon mal das NPS Log auf abgelehnte Verbindungen geprüft?
Das zu verwendende Serverzertifikat wird in den PEAP Eigenschaften der Netzwerk- und ggf. der Verbindungsanforderungsrichtlinie bei Vorauthentifizierung ausgewählt.
This posting is provided AS IS with no warranties.
- Als Antwort markiert -- Chris -- Mittwoch, 11. Mai 2016 06:19
-
hab doch was im LOG gefunden sieht aber ähnlich wie die anderen Zeilen aus.
"NAP1","IAS",05/10/2016,12:31:04,1,"Telefon","Firma\Telefon","84-AA-17-AA-F6-08","00-AA-E8-AA-9D-AC",,"10.5.1.24",,"10.2.1.42",60000,0,"10.2.10.42","wtest4",,,15,,,2,5,"Secure Wired (Ethernet) Connections Phones",0,"311 1 10.10.1.2 04/15/2016 03:08:18 5633344",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Secure Wired (Ethernet) Connections",1,,,,
meinst du diesen Punkt?
Chris
- Bearbeitet -- Chris -- Mittwoch, 11. Mai 2016 06:11