Freeradius - Problème d'authentification wifi - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 27-03-2012 à 14:18:49
unknown Ca: tu demandes à faire une auth SSL , mais visiblement, on client ne possède pas la CA (Certificate autority : autorité de certification) locale qui a servie à signer le certificat.
de ce fait, tu dois d'abord importer la CA et ça fonctionnera
Marsh Posté le 28-03-2012 à 08:29:03
Tout d'abord, merci pour ta réponse.
Ensuite, mon problème est que je ne sais pas quel certificat je dois utiliser. Car j'ai lu différents forums et j'ai lu plein de choses différentes, disant sur l'un d'utiliser tel fichier comme certificat, un autre fichier sur un autre forum alors je suis un peu perdu.
Voici les fichiers que j'ai, et je me demande lequel je dois utiliser.
Citation : /etc/ssl/certs/ca.pem |
Merci encore une fois pour ton aide, ainsi que pour celle que d'autres pourraient m'apporter.
Marsh Posté le 28-03-2012 à 10:25:29
tu as une doc qui peux t'aider ici : http://freeradius.org/doc/EAPTLS.pdf
et ici http://www.privacywonk.net/2010/10 [...] etwork.php
have fun
Marsh Posté le 03-04-2012 à 11:07:27
Merci à tous pour votre aide.
A présent je n'ai plus de problème en rapport avec les certificats.
Mais par contre quand je tente de m'authentifier sur mon réseau wifi avec un compte de mon Active Directory, j'obtiens le message suivant :
Citation : Tue Apr 3 10:52:21 2012 : Auth: Login incorrect: [wifi/<via Auth-Type = EAP>] (from client AP_INFO port 410 cli xxxx.xxxx.xxxx via TLS tunnel) |
Alors que mon serveur radius est bien enregistré dans mon AD et que je peux m'authentifier sur mon serveur radius avec les compte de mon AD.
Voici également ce que j'obtiens comme résultat lorsque je démarre le serveur avec freeradius -X, et que je tente de m'authentifier :
Citation : [peap] Setting default EAP type for tunneled EAP session. |
Merci pour votre aide.
Marsh Posté le 03-04-2012 à 11:51:32
as tu jeté un oeil sur cette kb :
http://wiki.freeradius.org/FreeRAD [...] tion_HOWTO
Marsh Posté le 03-04-2012 à 13:41:32
gizmo31 a écrit : as tu jeté un oeil sur cette kb : |
Oui j'ai déjà suivi les instructions de cette doc, mais ça n'a pas fonctionné pour moi.
Marsh Posté le 03-04-2012 à 13:49:48
as tu essayé de rajouter le domaine suffixé pour ton compte AD
genre domaine\username ou username@domaine comme login ?
as tu les meme résultats ?
Marsh Posté le 03-04-2012 à 14:19:15
et sur cet article :
http://www.mail-archive.com/freera [...] 02230.html
est ce le cas ?
sinon j'ai trouvé ça :
http://deployingradius.com/
ptete que ça t'aideras
Marsh Posté le 27-03-2012 à 10:31:50
Bonjour,
Mon problème est le suivant, je souhaite utiliser mon serveur freeradius pour pouvoir m'authentifier avec mes identifiants active directory, lorsque je cherche à me connecter à mon réseau wifi. et lorsque la connexion échoue dans le fichier log de mon serveur j'obtiens les informations suivantes :
Tue Mar 27 10:15:47 2012 : Error: TLS Alert read:fatal:unknown CA
Tue Mar 27 10:15:47 2012 : Error: TLS_accept: failed in SSLv3 read client certificate A
Tue Mar 27 10:15:47 2012 : Error: rlm_eap: SSL error error:14094418:SSLroutines:SSL3_READ_BYTES:tlsv1 alert unknown ca
Tue Mar 27 10:15:47 2012 : Error: SSL: SSL_read failed inside of TLS (-1), TLS session fails.
Merci d'avance pour votre aide.