iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
IAS Radius und Serverzertifikat für 802.1X PEAP (EAP-MSCHAPv2)
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard IAS Radius und Serverzertifikat für 802.1X PEAP (EAP-MSCHAPv2) - 12.07.2008, 14:12

Im internet gibts geschätzte 5000 Webseiten die berichten wie man sowas einrichtet. Probleme hab ich (gelegentlich!) noch mit dem Serverzertifikat für den IAS. Ich hab laufende Systeme installiert - gelegentlich gibts bei Neuinstallationen jedoch Zertifikatsfehler.
Ich denke fast alles gelesen zu haben zu dem Thema - meine Frage lautet ganz konkret:

- frisst IAS nur 1024bit Zertifikate oder geht auch 2048bit?
- Muss die CA Zertifizierungsstelle wenn man es mit Windows Server 2003 macht eine "Enterprise Edition" sein um passende IAS Certifikate für EAP zu erstellen?

- Am liebsten würd ich ruckzuck ne eigene CA mit openssl machen und dort das keypair für den IAS generieren und signieren. Kann mir einer die 4-5 openssl Befehle posten damit ein Zertifikat für den IAS herausspringt?

Danke


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
IAS Radius und Serverzertifikat für 802.1X PEAP (EAP-MSCHAPv2)
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
AW: IAS Radius und Serverzertifikat für 802.1X PEAP (EAP-MSCHAPv2)
Alt
  (#2)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 3,030
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard AW: IAS Radius und Serverzertifikat für 802.1X PEAP (EAP-MSCHAPv2) - 12.07.2008, 22:39

Nach meinen Informationen kann die Funktion eines Dienstes, welcher mit einem Zertifikat arbeitet, nicht von der Art und Weise der CA abhängig sein. Ausnahme ist natürlich die automatische Ausstellung von Zertifikaten in einer AD-Domäne.
Die Frage ist höchstens, ob eine CA die geeigneten Zertifikate ausstellen kann (EFS, Client, Benutzer, Mail, etc.) und nicht zuletzt, ob das Zertifikat überhaupt kompatibel ist. Wie überall in der IT ist 1+1=2 nicht gleich 1+1=2, das heisst, ein Cert erstellt auf einem Debian ist nicht unbedingt brauchbar unter Suse oder Windows etc., obwohl eigentlich alles standardisiert ist. Darum kann man z.B. bei Thawte aus hunderten von Systemen auswählen, so dass Thawte dann ein Cert erstellen kann, welches auch funktionieren sollte... Innerhalb Microsoft-Produkten ist das bei den Certs wahrscheinlich - leider auch so.

Also:
- IAS 1024 oder 2048bit Cert? Sollte nicht drauf an kommen(...), aber wieso 2048, wenn 1024 funktioniert?
- Wenn Du im Standard-Server eines für IAS/EAP erstellen kannst, sollte es auch funktionieren. Ich hab gerade keinen Standardserver zur Verfügung und auswendig weiss ich es auch nicht, ob die Option dort zur Verfügung steht.


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
802.1X WLAN mit IAS und PEAP (EAP-MS-Chapv2) spacyfreak Windows Server 0 30.10.2007 18:20
server 2003 ias cisco radius timo83 Windows Server 4 08.06.2007 17:12


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90