3

我正在使用手冊https://networklessons.com/wireless/peap-and-eap-tls-on-server-2008-and-cisco-wlc/設置EAP-TLS身份驗證。來自Windows NPS服務器的Linux客戶端請求證書

我的服務器和客戶端的細節都低於:

服務器:NPS 2008

客戶端:Linux的

我產生的NPS服務器上的服務器證書,以及該CA證書。我將CA證書導入Linux服務器,但在此之後,我使用的手冊告訴我使用Web瀏覽器登錄到服務器的IP,並從那裏請求客戶端證書。這是我卡在的部分。

我試過curl -k https:// < ip> server>但是這個返回錯誤:

curl:(7)無法連接到主機錯誤。

任何幫助將不勝感激。

+0

更新:我生成的服務器,在客戶端的客戶端和CA證書(Linux版)使用openssl並將CA,服務器證書和服務器密鑰組合到.pfx文件中,並使用MMC將其導入NPS服務器。但連接被卡住爲「關聯」。從wireshark捕獲,我看到服務器發送訪問拒絕到控制器(WLC)。任何幫助將深表感謝。 – Sid

回答

1

你檢查:

  • 的httpd在服務器
  • 的httpd正在偵聽端口443 TCP上運行(我喜歡的ProcessMonitor從MS本)從NPS服務器
  • https://localhost/訪問(到其本身)按預期工作
  • 服務器上的防火牆關閉或允許https訪問正確 網絡接口
  • 從NPS服務器(以 本身)個接入按預期工作在 在同一個局域網段從另一個客戶端
  • HTTPS訪問工作
+0

丹尼爾我能夠設置PEAP-MsCHAP,所以你在服務器端提到的東西都很好。當我從服務器嘗試https:// ip_address_server /時,會打開一個IIS7 Internet信息服務頁面。 – Sid

+0

對我來說聽起來像是防火牆問題,Sid。如果您可以從服務器獲取https:// ip_address /,但不能從客戶端獲得https:// ip_address /,那麼由於網絡問題(這可能不太可能),客戶端無法訪問服務器,或者服務器看到客戶端請求不同於來自服務器的相同請求。嘗試啓用防火牆的調試日誌記錄。 –

+0

丹尼爾我檢查防火牆設置,它都可以。仍然面臨這個問題。 – Sid

相關問題