Для работы с методами аутентификации EAP-TLS, EAP-TTLS и EAP-PEAP необходимы сертификаты:
Сначала подготовьте сертификаты. Затем укажите пароль к закрытому сертификату в настройках RADIUS-агента.
Порядок действий отличается в зависимости от того, как вы получаете сертификаты:
При генерации закрытого сертификата сервера запомните пароль. В дальнейшем пароль нужно будет указать в настройках RADIUS-агента.
Поместите сертификаты в директорию /usr/local/billing/cert/
и переименуйте их.
cacert.pem
— CA-сертификат удостоверяющего центра;cert-srv.pem
— закрытый сертификат сервера.Сгенерируйте файл .random
. Пример:
dd if=/dev/urandom of=/usr/local/billing/cert/.random count=2
``
Откройте скрипт cert_server.sh
:
nano /usr/local/billing/cert/cert_server.sh
``
Заполните данные о своей компании. По умолчанию в скрипте задан пароль для закрытого сертификата сервера — superpassword
. Вы можете указать свой.
Запустите скрипт, чтобы сгенерировать сертификаты. Они сохранятся в директорию /usr/local/billing/cert/
.
В ней будет два файла:
Откройте RADIUS-агент, для которого нужно настроить аутентификацию по EAP.
Перейдите на вкладку «Особые настройки».
В поле «Пароль к EAP сертификату» укажите пароль для закрытого сертификата сервера.
Сохраните настройки агента.
Есть вопросы по документации? Пожалуйста, напишите их