OPNsense Forum

International Forums => German - Deutsch => Topic started by: rasalghul on November 28, 2024, 01:49:24 PM

Title: FreeRADIUS EAP-TLS und mehrere CA-Zertifikate
Post by: rasalghul on November 28, 2024, 01:49:24 PM
Hallo zusammen,

für die 802.1X Auth mit EAP-TLS über FreeRADIUS, benötige ich die Möglichkeit, mehrere CAs als Aussteller zu akzeptieren. Laut der Dokumentation von FreeRADIUS kann dies über die Option "ca_file" umgesetzt werden. Dafür müssen in einer Datei (.PEM) mehrere Zertifikate eingetragen werden.

Über die GUI in OPNsense kann aktuell nur 1x Zertifikat ausgewählt werden. Gibt es einen (sauberen) Weg mehrere CA-Zertifikate zu nutzen? (ohne die Configs manuell zu überschreiben).

Danke für Hinweise und Hilfestellungen!
Title: Re: FreeRADIUS EAP-TLS und mehrere CA-Zertifikate
Post by: rasalghul on December 08, 2024, 01:26:07 PM
Ich habe dazu ein PR erstellt und hoffe das er Aufmerksamkeit bekommt
https://github.com/opnsense/plugins/pull/4381
Title: Re: FreeRADIUS EAP-TLS und mehrere CA-Zertifikate
Post by: mimugmail on December 08, 2024, 02:23:51 PM
Ja, morgen kommen die Kollegen wieder vom Urlaub, dann hab ich mehr Zeit
Title: Re: FreeRADIUS EAP-TLS und mehrere CA-Zertifikate
Post by: rasalghul on December 08, 2024, 09:27:44 PM
Quote from: mimugmail on December 08, 2024, 02:23:51 PM
Ja, morgen kommen die Kollegen wieder vom Urlaub, dann hab ich mehr Zeit

Super, vielen Dank schonmal
Title: Re: FreeRADIUS EAP-TLS und mehrere CA-Zertifikate
Post by: rasalghul on January 13, 2025, 07:18:38 PM
Quote from: mimugmail on December 08, 2024, 02:23:51 PMJa, morgen kommen die Kollegen wieder vom Urlaub, dann hab ich mehr Zeit

Hi,
Danke für die Genehmigung des PR. Kann mit einem Merge in absehbarer Zeit gerechnet werden?