vACS+802.1x+AAA+AD+CA详细配置教程(四)

第三部分:CA的安装与配置过程:

1CA的安装

在添加/删除windows组件中选中证书服务,然后下一步开始安装。安装的过程这里就不详细说了,全部选用缺省的配置,有提示筐出来就选择是就可以了。

wKioL1R7xVHzBdnNAAIk-qzIcas187.jpg

安装完成后,在管理工具中打开证书颁发机构。

wKiom1R7xNTS-fSAAAFGD6eUoh8873.jpg

 

2ACS申请证书

这里也是很重要的一个环节,因为后面802.1x客户端需要使用PEAP来实现做验证类型。开始我做的时候是使用MD5-质询的,搞了半天不成功。后来才发现文档上说在ACS的验证中如果使用MD5 就不能实现与AD集成,晕倒!!使用PEAP认证的话,需要通过证书服务来完成,所以在ACS上需要申请一个证书。这也是为什么ACS在与域集成的时候,需要CA的原因了。

wKiom1R7xODRjR_nAAFNtatX6NI564.jpg

ACS服务器的IE浏览器中输入http://172.16.167.172/certsrv进入证书申请页面,这里因为我把ACSCA装在同一台服务器,所以看起来就像自己给自己颁发证书了呵呵。

然后选择申请一个证书:

wKioL1R7xXHQPzLoAAKwAXtVBnY323.jpg

选择高级证书申请:

wKiom1R7xPGh5fnhAAH5n1A_7f0076.jpg

选择创建并向此CA提交一个申请:

wKioL1R7xZTh7ssFAAKb4deWIVU908.jpg

然后选择Web服务器的证书模板,在这里我遇到一个问题请哪位高手知道麻烦告诉下我。这个页面中按理说应该是选择服务器证书的,但是我这里不知道为什么不会出现,不懂。。。

使用服务器证书的话,证书服务器上需要执行挂起的证书à颁发,这么一个过程,但是我这里选用Web服务器后,这个证书就可以直接使用了,证书服务器上什么都不用设置,比较郁闷!因为我对CA不熟,所以哪位高人知道其中的原因麻烦告诉下我哈哈!

wKiom1R7xRLR3nZtAAJRURaU5wI998.jpg

然后的信息就随便填了

wKioL1R7xaLxFrPxAAI_Q6uX3Pg039.jpg

密钥选项中需要注意的地方是需要把标记密钥为可导出和将证书保存在本地计算机储存中这两个选项勾上!

wKioL1R7xavz8JkeAAJByZD6a8Y975.jpg

提交,选择是

wKiom1R7xSnybTgVAAJkOGzPXz4313.jpg

点安装此证书

wKioL1R7xbqzhivfAAHk-PGjccg718.jpg

选择是

wKioL1R7xcOiqdUTAAJ--of68TQ407.jpg

证书安装成功

wKiom1R7xUPyLa8fAAHfDpOb-mc611.jpg

这时在证书服务器à颁发的证书页面中可以看到刚刚ACS申请的证书

wKioL1R7x5OjIoLhAAIzzhicIas699.jpg

3ACS上配置证书

回到ACS上,在System Configuration页面中选择ACS Certificate Setup

wKiom1R7xwCTBDOEAAKO_icp4FE425.jpg

然后选择InstallACS Certificate

wKioL1R7x37g2M7jAAHp3iVcfNA469.jpg

选择Usecertificate from storage,然后输入刚刚申请的证书名TSGNET

wKiom1R7xuvxuJPuAAKIFhcidqc863.jpg

最后提交,可以看到已经成功安装的证书及状态。这里需要重起ACS服务使其生效

wKioL1R7x1yzBeWcAAKTLlAphao374.jpg

4、配置PEAP认证

System Configuration中选择Global Authentication Setup

wKiom1R7xsejjkoBAAKKhT5UESc166.jpg

PEAP中选择Allow EAP-MSCHAPv2,其他都不选

wKiom1R7xqKAaD-SAALOu_N1K3o462.jpg

wKioL1R7xxzTivioAALT2rl6Xa4191.jpg

最下面的MS-CHAP Configuration中选择Allow MS-CHAP Version 2Authentication

wKioL1R7xoPwVVh0AALd3NoGGoQ788.jpg

 

视频分享:http://www.dwz.cn/lij9D

你可能感兴趣的:(ACS,802.1x配置教程,AD证书,ACS配置教程,AAA配置教程)