Configurando um certificado válido
Atualizado
Isto foi útil?
Isto foi útil?
vim /etc/freeradius/mods-available/eap...
eap {
...
tls-config tls-common {
private_key_password = <SENHA_CERTIFICADO> # exemplo: Senha@EduroamCertificado36
private_key_file = ${certdir}/icpedu/<CHAVE_CERTIFICADO> # exemplo: eduroam.ufjf.br.key
certificate_file = ${certdir}/icpedu/<ARQUIVO_CERTIFICADO> # exemplo: eduroam.ufjf.br.crt
ca_file = ${cadir}/icpedu/<CERTIFICADO_CA> # exemplo: icpedu.crt (Arquivo de certificado da CA ICPEdu GlobalSign)
# auto_chain = yes
dh_file = ${certdir}/dh
# random_file = /dev/urandom
# fragment_size = 1024
# include_length = yes
# check_crl = yes
# check_all_crl = yes
ca_path = ${cadir}
...
}
}service freeradius restart