采用 TLS 身份验证的企业 WiFi

采用 TLS 身份验证的企业 WiFi

我对具有安全 WPA/WPA2 Enterprise 和 TLS 身份验证的 802.1x Enterprise wifi 有一些疑问。环境:窗口服务器用户机器:ubuntu-16.04 问题是:

1) 我是否需要从 Linux 客户端计算机(我使用的是 Ubuntu 16.04)创建用户证书、服务器证书和私钥,或者我需要从配置了 wifi 路由器(Radius 服务器)的窗口服务器导入所有这些证书?正如我在 Google 上搜索到的,在 Windows 机器上,每次我想使用 tls 身份验证连接 wifi 时,我们都需要在每个窗口机器上创建新证书。(如果我错了,请纠正我),那么我需要对 linux 机器做同样的事情吗?如果是/否,那么如何/为什么?

2)请告诉我使用窗口服务器(radius 服务器 + AD)从 Linux 机器连接 wifi 的正确步骤是什么?

相关内容