本帖最后由 小小鱼儿天上飞 于 2021-3-12 17:39 编辑
如题
AC13.0.15做802.1x接入认证,证书如何替换成我们自己的呢?
按照指引《某公司全网行为管理准入功能配置指导_更新至13.0.7_20200724.pdf》中的3.3.1.8章节,已经配置成功了
问题场景
公司有多处办公地,每处办公地都部署的独立的WIFI,独立的认证服务器(办公区之间内网是打通的,所以在不同办公区都部署微软的域控服务器,也部署独立的radius服务器,相当于一个员工拿着自己的账号可以在所有的办公区通行)。
所有办公区的WIFI名字及认证方式也都一样,也就是你到任何办公区,不需要单独输入用户名密码的,会自动连接上去,很方便员工。
目前A办公地,有了某公司的AC,并且升级到13后,AC就支持radius服务了,所以A办公地就计划取消原来的radius服务器,直接将A办公地的无线控制器中的802.1x对接某公司AC。
由此就带来了问题,A办公地对接某公司AC成功了,用户原来所有的不同办公区的radius服务器上的证书都是一样的,所以WiFi不会提示证书更换,现在A办公地radius服务证书为某公司内置的,这就会导致其他B办公区的电脑来A办公区连接时,会出现证书变更的提示,而回到B办公区后,又因为B办公区是另外的radius服务器及证书,所以还会弹出证书。
需求: 某公司的AC既然充当了radius服务,那这个radius的证书更换就可以让用户自己选择使用某公司内置的还是用户自己的。 |