Актуальные серверные сертификаты FreeRADIUS до 27 января 2027 г.

certs-20251229.zip

Обратите внимание!

Обновление сертификатов eltex-radius через обновление пакетов/контейнеров возможно только при наличии версии 1.35 и выше.

При наличии версии ниже указанной необходимо воспользоваться инструкцией по замене файлов.

Обновление сертификата в Docker Ansible

Обновление сертификата RADIUS через обновление плейбуков

Для обновления сертификата RADIUS посредством обновления плейбуков необходимо:

1) Обновить плейбуки до актуальной версии:

v1.37_Обновление SoftWLC Docker с использованием Ansible

2) Запустить скрипт с флагом --update-radius-certs:

sudo ./eltex-softwlc-helper-ansible-latest.sh --update-radius-certs

Обновление сертификата RADIUS через замену файлов плейбука

Для обновления сертификата RADIUS посредством замены файлов плейбука необходимо:

1) Обновить плейбуки до минимальной требуемой версии (минимальная версия от 17 декабря 2025 года):

v1.37_Обновление SoftWLC Docker с использованием Ansible

2) Скачать архив с актуальными сертификатами и скопируйте его на сервер, на котором установлен Ansible.

3) Перейти в директорию, где лежит архив и разархивируйте его командой: 

unzip certs-20251229.zip

4) Скопировать файлы сертификатов в директорию Ansible командой: 

sudo cp ./trusted* /home/<user>/ansible/softwlc-ansible-1.37/radius_certs/

5) Запустить скрипт с флагом --update-radius-certs:

sudo ./eltex-softwlc-helper-ansible-latest.sh --update-radius-certs

Обновление сертификата в Docker

Все действия производятся из директории, где установлен SoftWLC.

Обновление сертификата RADIUS через обновление контейнера

Для обновления сертификата RADIUS посредством обновления контейнера eltex-radius необходимо:

1) Выполнить pull новой версии контейнера eltex-radius, используя следующие команды:

sudo docker compose pull eltex-radius

2) Перезапустить контейнер eltex-radius:

sudo docker compose up -d --force-recreate eltex-radius

Обновление сертификата RADIUS через замену/добавление файлов

Для обновления сертификата RADIUS посредством замены/добавления файлов необходимо:

1) Скачать архив с актуальными сертификатами и скопируйте его на сервер, на котором запущен eltex-radius в Docker.

2) Перейти в директорию, где лежит архив и разархивируйте его командой: 

unzip certs-20251229.zip

3) Скопировать файлы сертификатов в директорию certs Radius командой: 

sudo cp ./trusted* /home/<user>/eltex-softwlc/data/eltex-radius/etc/eltex-radius/certs/

4) Выдать права доступа к файлам сертификатов:

sudo chown root:root /home/<user>/eltex-softwlc/data/eltex-radius/etc/eltex-radius/certs/trusted*
sudo chmod 644 /home/<user>/eltex-softwlc/data/eltex-radius/etc/eltex-radius/certs/trusted*

5) Добавить в volumes сервиса eltex-radius в docker-compose.yml следующие строки:

      - ./data/eltex-radius/etc/eltex-radius/certs/trusted_server.crt:/etc/eltex-radius/certs/trusted_server.crt:ro
      - ./data/eltex-radius/etc/eltex-radius/certs/trusted_server.key:/etc/eltex-radius/certs/trusted_server.key:ro
      - ./data/eltex-radius/etc/eltex-radius/certs/trusted_server_chain.crt:/etc/eltex-radius/certs/trusted_server_chain.crt:ro

6) Перезапустить контейнер eltex-radius:

sudo docker compose up -d --force-recreate eltex-radius

Обновление сертификата в Deb

Обновление сертификата RADIUS через обновление пакета

Для обновления сертификата RADIUS посредством обновления пакета необходимо:

1) Обновить пакет eltex-radius, используя следующие команды:

sudo apt-get update
sudo apt-get install eltex-radius

2) Проверить установку пакета командой:

dpkg -l | grep eltex-radius

Обновление сертификата RADIUS через замену файлов

Для обновления сертификата RADIUS посредством замены файлов необходимо:

1) Скачать архив с актуальными сертификатами и скопируйте его на сервер, на котором установлен eltex-radius.

2) Перейти в директорию, где лежит архив и разархивируйте его командой: 

unzip certs-20251229.zip

3) Скопировать файлы сертификатов в директорию Radius командой:

sudo cp ./trusted* /etc/eltex-radius/certs/

4) Выдать права доступа к файлам сертификатов:

sudo chown root:eltxrad /etc/eltex-radius/certs/trusted*
sudo chmod 600 /etc/eltex-radius/certs/trusted*

5) Перезапустить eltex-radius командой:

sudo service eltex-radius restart

Проверка

Для проверки корректности и актуальности установленных сертификатов необходимо сделать следующее:

1) Войти в EMS GUI
2) Выбрать в дереве правой клавишей домен root (EMS) → Редактировать → Добавить объект.
3) Ввести следующие данные:

4) Добавить объект
5) Перейти в объект → Мониторинг → Проверка состояния