Актуальные серверные сертификаты FreeRADIUS до 27 января 2027 г.
Обратите внимание!
Обновление сертификатов eltex-radius через обновление пакетов/контейнеров возможно только при наличии версии 1.35 и выше.
При наличии версии ниже указанной необходимо воспользоваться инструкцией по замене файлов.
Обновление сертификата в Docker Ansible
Обновление сертификата RADIUS через обновление плейбуков
Для обновления сертификата RADIUS посредством обновления плейбуков необходимо:
1) Обновить плейбуки до актуальной версии:
v1.37_Обновление SoftWLC Docker с использованием Ansible
2) Запустить скрипт с флагом --update-radius-certs:
sudo ./eltex-softwlc-helper-ansible-latest.sh --update-radius-certs
Обновление сертификата RADIUS через замену файлов плейбука
Для обновления сертификата RADIUS посредством замены файлов плейбука необходимо:
1) Обновить плейбуки до минимальной требуемой версии (минимальная версия от 17 декабря 2025 года):
v1.37_Обновление SoftWLC Docker с использованием Ansible
2) Скачать архив с актуальными сертификатами и скопируйте его на сервер, на котором установлен Ansible.
3) Перейти в директорию, где лежит архив и разархивируйте его командой:
unzip certs-20251229.zip
4) Скопировать файлы сертификатов в директорию Ansible командой:
sudo cp ./trusted* /home/<user>/ansible/softwlc-ansible-1.37/radius_certs/
5) Запустить скрипт с флагом --update-radius-certs:
sudo ./eltex-softwlc-helper-ansible-latest.sh --update-radius-certs
Обновление сертификата в Docker
Все действия производятся из директории, где установлен SoftWLC.
Обновление сертификата RADIUS через обновление контейнера
Для обновления сертификата RADIUS посредством обновления контейнера eltex-radius необходимо:
1) Выполнить pull новой версии контейнера eltex-radius, используя следующие команды:
sudo docker compose pull eltex-radius
2) Перезапустить контейнер eltex-radius:
sudo docker compose up -d --force-recreate eltex-radius
Обновление сертификата RADIUS через замену/добавление файлов
Для обновления сертификата RADIUS посредством замены/добавления файлов необходимо:
1) Скачать архив с актуальными сертификатами и скопируйте его на сервер, на котором запущен eltex-radius в Docker.
2) Перейти в директорию, где лежит архив и разархивируйте его командой:
unzip certs-20251229.zip
3) Скопировать файлы сертификатов в директорию certs Radius командой:
sudo cp ./trusted* /home/<user>/eltex-softwlc/data/eltex-radius/etc/eltex-radius/certs/
4) Выдать права доступа к файлам сертификатов:
sudo chown root:root /home/<user>/eltex-softwlc/data/eltex-radius/etc/eltex-radius/certs/trusted* sudo chmod 644 /home/<user>/eltex-softwlc/data/eltex-radius/etc/eltex-radius/certs/trusted*
5) Добавить в volumes сервиса eltex-radius в docker-compose.yml следующие строки:
- ./data/eltex-radius/etc/eltex-radius/certs/trusted_server.crt:/etc/eltex-radius/certs/trusted_server.crt:ro
- ./data/eltex-radius/etc/eltex-radius/certs/trusted_server.key:/etc/eltex-radius/certs/trusted_server.key:ro
- ./data/eltex-radius/etc/eltex-radius/certs/trusted_server_chain.crt:/etc/eltex-radius/certs/trusted_server_chain.crt:ro
6) Перезапустить контейнер eltex-radius:
sudo docker compose up -d --force-recreate eltex-radius
Обновление сертификата в Deb
Обновление сертификата RADIUS через обновление пакета
Для обновления сертификата RADIUS посредством обновления пакета необходимо:
1) Обновить пакет eltex-radius, используя следующие команды:
sudo apt-get update sudo apt-get install eltex-radius
2) Проверить установку пакета командой:
dpkg -l | grep eltex-radius
Обновление сертификата RADIUS через замену файлов
Для обновления сертификата RADIUS посредством замены файлов необходимо:
1) Скачать архив с актуальными сертификатами и скопируйте его на сервер, на котором установлен eltex-radius.
2) Перейти в директорию, где лежит архив и разархивируйте его командой:
unzip certs-20251229.zip
3) Скопировать файлы сертификатов в директорию Radius командой:
sudo cp ./trusted* /etc/eltex-radius/certs/
4) Выдать права доступа к файлам сертификатов:
sudo chown root:eltxrad /etc/eltex-radius/certs/trusted* sudo chmod 600 /etc/eltex-radius/certs/trusted*
5) Перезапустить eltex-radius командой:
sudo service eltex-radius restart
Проверка
Для проверки корректности и актуальности установленных сертификатов необходимо сделать следующее:
1) Войти в EMS GUI
2) Выбрать в дереве правой клавишей домен root (EMS) → Редактировать → Добавить объект.
3) Ввести следующие данные:
- Имя объекта: Radius
- Тип: RADIUS
- IP адрес:
- Deb: 127.0.0.1
- Docker: 172.30.0.101
4) Добавить объект
5) Перейти в объект → Мониторинг → Проверка состояния
