Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Open the phone settings and choose "Безопасность и конфиденциальностьBiometrics and security" → "Другие настройки безопасностиOther security settings" → "Хранилище учетных данныхCredential storage";

Image RemovedImage RemovedImage AddedImage Added
4.  If there are old certificates, delete them with the "Удалить учетные данныеClear credentials" button;
5. To load new certificates, click the "Установить из хранилищаInstall from device storage" button;
6. The root and user certificates are installed by clicking the "Сертификат WiWI-FI certificate" button.
Image RemovedImage Added

7. Select the location of the extracted archive;

8. To load the root certificate, select the "default_ca.pem" file, then enter its name;

 Image RemovedImage Added

9. To load a client certificate, select the “tester.p12” file, then enter the password specified in the certificate and the name. 

   Image RemovedImage RemovedImage AddedImage Added

Installing certificates for iOS devices

...

Having opened an email with an attached file using standard iOS applications (Safari, Mail), click on the file with *.crt extension. When installing the certificate, the system will warn about the unreliability of the profile, allow the installation and the certificate will be successfully installed.

Image RemovedImage Removed

Image Removed

  

Image AddedImage AddedImage Added

Installing the client certificate

Installing a user certificate is the same as installing a root certificate. Next, enter the certificate password. The password corresponds to the Password parameter of the certificate, which is located in the .txt file.

Image RemovedImage Added  Image Removed  Image RemovedImage Added

Scroll Pagebreak

 Image AddedImage Added

Scroll Pagebreak

Installing certificates for Windows

  1. Откройте файл .р12. Параметры менять не нужно. Нажмите "Далее".

Image Removed

2. Введите пароль. Он соответствует параметру сертификата Password, который вы указали при генерации контейнера на wlc.

...

  1. Open the .p12 file. There is no need to change the parameters. Click “Next”.

Image Added

2. Enter the password. It matches the Password certificate parameter that was specified when generating the container on wlc.

Image Added

Scroll Pagebreak

3. Подтвердите установку пользовательского сертификатаConfirm the installation of the user certificate.

Image RemovedImage Added

4. При успешной установке пользовательского и корневого сертификата отобразится следующий экран.Image Removed If the user certificate and root certificate are successfully installed, the following screen is displayed.

Image Added

Scroll Pagebreak

Подключение к SSID с поддержкой TLS

Подключение с Android

  1. В меню Wi-Fi найдите созданный ранее SSID TLS-SSID.

Image Removed2. Задайте параметры подключения к сети:

Метод EAP: TLS

...

Connecting to a TLS enabled SSID

Connecting from Android

  1. In the Wi-Fi menu, find the previously created TLS-SSID SSID.

Image Added2. Set the network connection parameters:

EAP method: TLS

Certificate: default-ca

Сертификат пользователяUser certificate: user

УдостоверениеAuthorization: tester

Значение параметра "Удостоверение" задается в соответствии с именем пользователя в сертификате.
Домен: wlc-30
Значение параметра "Домен" задается в соответствии со значением параметра CN(commonName) в сертификате сервера default_cert.pem.

Image Removed3. Если параметры введены верно, авторизация пройдет успешно.

Image Removed
Scroll Pagebreak
Подключение с Windows

Для создания и настройки нового подключения перейдите в "Центр управления сетями и общим доступом"  "Создание и настройка нового подключения или сети".

Image Removed

В открывшемся окне выберите пункт "Подключение к беспроводной сети вручную" и нажмите "Далее".

Image Removed

Введите информацию о беспроводной сети:

  • Имя сети;
  • Тип безопасности: WPA2-Enterprise.

Установите флаг "Запускать это подключение автоматически". Нажмите "Далее".

image2018-12-15_11-37-22.pngImage Removed

Сеть успешно добавлена. Далее необходимо настроить параметры подключения.

Image Removed

Откройте раздел "Безопасность", выберите метод проверки подлинности "Microsoft: смарт-карта или иной сертификат". Нажмите кнопку "Параметры".

image2018-12-15_13-34-40.pngImage Removed

Scroll Pagebreak
Установите следующие флаги:

  • Использовать сертификат на этом компьютере;
  • Использовать выбор простого сертификата;
  • Подтверждать удостоверение сервера с помощью проверки сертификата;
  • Использовать для подключения другое имя пользователя.

В списке "Доверенных корневых центров сертификации" выберите корневой сертификат "Eltex default certificate authority". Это сертификат УЦ, который установился при установке клиентского сертификата. 

Нажмите кнопку "ОК".

В открывшемся окне выберите "Дополнительные параметры".

Image Removed

Укажите режим проверки подлинности – "Проверка подлинности пользователя". Нажмите "ОК".

image2018-12-15_13-35-59.pngImage Removed

Найдите нужную сеть и нажмите "Подключиться". Выберите пользовательский сертификат для подключения к сети и введите логин пользователя. Нажмите "ОК".

image2018-12-15_12-6-49.pngImage Removed

Scroll Pagebreak

Если параметры введены верно, подключение пройдет успешно.

Image Removed

Подключение с Ubuntu

...

The value of the "Authorization" parameter is set according to the user name in the certificate.
Domain: wlc-30
The value of the Domain parameter is set according to the value of the CN (commonName) parameter in the default_cert.pem server certificate.

Image Added3. If the parameters are entered correctly, authorization will be successful.

Image Added
Scroll Pagebreak
Connecting with Windows

To create and configure a new connection, open "Network ans Sharing Center"  "Set up a new connection or network".

Image Added

In the window that opens, select "Manually connect to a wireless network" and click "Next".


Enter information about the wireless network:

  • Netwotk name;
  • Security Type: WPA2-Enterprise.

Check the "Start this connection automatically". Click "Next".

Image Added

The network has been successfully added. Next, configure the connection settings.

Image Added

Open the "Security" section, select the authentication method "Microsoft: Smart Card or other certificate (EAP-TLS)". Click "Settings".

Image Added

Scroll Pagebreak
Check the followings:

  • Use certificate on this computer;
  • Use simple certificate selection;
  • Confirm server authentication using certificate verification;
  • Use a different user name for the connection.

In the Trusted Root Certification Authorities list, select the root certificate “Eltex default certificate authority”. This is the CA certificate that was installed when the client certificate was installed.

Click "ОК".

In the opened window choose "Advanced settings".

Image Added

Specify the authentication mode – "User authentication". Click "ОК".

Image Added

Find the desired network and click "Connect". Select the user certificate to connect to the network and enter the user login. Click "ОК".

Image Added

Scroll Pagebreak

If the parameters are entered correctly, the connection will be successful.

Image Added

Connecting with Ubuntu

Create a new connection to the network:

Scroll Pagebreak

Укажите Specify ssid:

Введите параметры для подключения к сети

Enter the parameters to connect to the network:

  • Security – WPA & WPA2 Enterprice;
  • Authentication – TLS;
  • Identity – имя пользователя на радиус сервере– user name on the radius server;
  • CA certificate – сертификат УЦ (скачивается c wlc отдельно– CA certificate (downloaded from wlc separately);
  • User certificate – контейнер с сертификатом клиента– container with client certificate;
  • User private key – контейнер с сертификатом клиента (он также содержит ключ– container with client certificate (also contains the key);
  • User key password – пароль импорта, заданный при генерации контейнера– import password specified during container generation.

Если параметры введены верно, подключение пройдет успешно.

Подключение с iOS

В меню настройки Wi-Fi найдите необходимую сеть. При подключении к сети введите свой личный логин, выберите режим EAP-TLS. Нажмите на пункт "Удостоверение" и выберите сертификат. Вернитесь назад к вводу пароля и нажмите "Подключиться". В появившемся окне нажмите кнопку "Принять".

Image Removed  Image Removed  

Image Removed

If the parameters are entered correctly, the connection will be successful.

Connecting with iOS

In the Wi-Fi settings menu, find the desired network. When connecting to the network, enter your personal login, select EAP-TLS mode.  Click "Identity" and choose the certificate. Go back to entering password and click "Join". In the opened window click  "Trust".

Image Added  Image Added  Image Added

Updating and replacing the server certificate

...

Блок кода
titleInstalling certificates in radius server settings
configure
	radius-server local
		crypto private-key my_cert_key.pem 
		crypto cert my_cert.pem 
		crypto ca my_ca.pem

После обновления или замены сертификатов нужно перезагрузить WLC или перезапустить RADIUS-сервер:

After updating or replacing certificates, reboot the WLC or restart the RADIUS server:

...