Freeradius + Authentifizierung

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
mod3

Freeradius + Authentifizierung

Beitrag von mod3 » 15.03.2013 10:59:16

Hallo zusammen,

habe momentan (auf einem Ubuntu-Server)-System freeradius laufen, um meine WLAN-Clients zu authentifizieren.
Dies läuft also über ein selbstgeneriertes Zertifikat + Benutzername/Passwort.
Was mir dabei auffällt:
Notebook-Systeme (Windows XP, Windows 7) können sich ohne Zertifikat definitiv nicht authentifizieren.
Wohl aber Smartphones (mit Android). Bei diesen genügt es, die Benutzername/Passwort-Kombination in den Einstellungen einzutragen.

Habt ihr eine Erklärung hierfür? Wozu dient denn dann überhaupt das Zertifikat? Dachte, es werde genutzt, um den Client am Server zu identifizieren.
Vorgesehen ist es so nicht, auch wenn es natürlich praktisch für Smartphone-Nutzer ist.

Grüße,
mod3

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Freeradius + Authentifizierung

Beitrag von rendegast » 17.03.2013 10:10:19

Vielleicht wird ein allgemeines Zertifikat aus ca-certificates benutzt, eventuell auch als Ausnahme speziell für diese Geräte?
Dann müßten die Radius-Einstellungen vielleicht restriktiver gesetzt werden?

Vielleicht hat auch ein anderer Admin die Zertifikate auf diese Geräte (Firmenhandys?) verteilt?
Zuletzt geändert von rendegast am 17.03.2013 10:12:48, insgesamt 1-mal geändert.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
Natureshadow
Beiträge: 2157
Registriert: 11.08.2007 22:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Radevormwald
Kontaktdaten:

Re: AW: Freeradius + Authentifizierung

Beitrag von Natureshadow » 17.03.2013 10:12:10

Windows verlangt ein CA-Zertifikat, die anderen eben nicht. An dieser Stelle ist alles außer Windows per Design kaputt.

-nik

mod3

Re: Freeradius + Authentifizierung

Beitrag von mod3 » 17.03.2013 11:53:14

Das wäre ja ansich ok.
Aber es kann doch nicht sein, dass sich der Sicherheitsmechanismus von Client-Seite aus aushebeln lässt?

Benutzeravatar
Natureshadow
Beiträge: 2157
Registriert: 11.08.2007 22:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Radevormwald
Kontaktdaten:

Re: AW: Freeradius + Authentifizierung

Beitrag von Natureshadow » 17.03.2013 12:20:05

Häh?

Es ist Sicherheit für den Client. Nicht für dich. Die Prüfung verhindert, dass jemand dein Netzwerk spooft und dass der Client dann da seine Credentials hin schickt. Für dich auf der "Server"Seite macht das keinen Unterschied.

Google SSL.

-nik

mod3

Re: Freeradius + Authentifizierung

Beitrag von mod3 » 18.03.2013 09:44:27

Ich bin aus diesem Forum mehr Freundlichkeit gewohnt, trotzdem danke für deinen Hinweis.

Benutzeravatar
Natureshadow
Beiträge: 2157
Registriert: 11.08.2007 22:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Radevormwald
Kontaktdaten:

Re: AW: Freeradius + Authentifizierung

Beitrag von Natureshadow » 18.03.2013 13:20:21

SSL ist halt kein Spielzeug :).

-nik

Antworten