LINUX.ORG.RU

WPA2-enterprise EAP-PEAP сертификат сервера

 , , , ,


0

1

Всем привет! Имеется freeradius3 с забором учеток из AD, и ТД с wpa2-enterprise eap-peap. Все работает. Но хочется сделать сертификат сервера доверенным по умолчанию. Пробовал для этого дела пользоваться LET’S ENCRYPT. Есть выпущенный для *.domen.ru. Для тестового стенда сделал dns запись для сервера под сертификат от LE. По дампам, ответ от radius сервера идёт с нужным сорс адресом (на который заведена DNS запись). Но, к примеру, ios считает его все равно ненадежным. Теперь вопрос, кто-то так делал? Или к сертификатом сервера нужны какие-то особые требования.