Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:eduroam:anleitungen:radsecproxy [2024/11/14 08:29] – [Konfiguration der Föderationsserver] Ralf Paffrath | de:eduroam:anleitungen:radsecproxy [2025/08/01 08:55] (aktuell) – [Konfiguration der Föderationsserver] Ralf Paffrath | ||
|---|---|---|---|
| Zeile 36: | Zeile 36: | ||
| < | < | ||
| - | ==== DFN-PKI ==== | ||
| - | < | ||
| - | |||
| - | Zertifikate der DFN-PKI müssen mit dem Profil “RADIUS-Server” erstellt werden, Nur dann haben sie die benötigten Zertifikatsattribute. Die Zertifikate müssen über den PKI-Zugang Ihrer Einrichtung beantragt und genehmigt werden. | ||
| - | |||
| - | Wird ein DFN-PKI-Zertifikat für die Authentifizierung genutzt, muss auch das Server-Zertifikat von den Föderationsservern gegen die DFN-PKI (bzw. gegen das Root-Zertifikat von TeleSec) geprüft werden. Dazu kann der TLS-Block in der '' | ||
| - | |||
| - | < | ||
| - | tls default { | ||
| - | CACertificateFile | ||
| - | CertificateFile | ||
| - | CertificateKeyFile | ||
| - | } | ||
| - | </ | ||
| ===== Konfiguration der Föderationsserver ===== | ===== Konfiguration der Föderationsserver ===== | ||
| - | Der DFN betreibt 3 Föderationsserver mit folgenden Details: | + | Der DFN-Verein |
| - | + | ||
| - | ^Name ^ | + | |
| - | |tld1.eduroam.de| | + | |
| - | |tld2.eduroam.de| | + | |
| - | |tld3.eduroam.de| | + | |
| + | ^ FQDN ^ IPv4 ^ IPv6 ^ | ||
| + | |tld1.eduroam.de |193.174.75.134 | 2001: | ||
| + | |tld2.eduroam.de |193.174.75.138 | 2001: | ||
| + | |tld3.eduroam.de |193.174.75.142 | 2001: | ||
| + | ==== Clients ==== | ||
| < | < | ||
| client tld1.eduroam.de { | client tld1.eduroam.de { | ||
| Zeile 76: | Zeile 62: | ||
| CertificateNameCheck Off | CertificateNameCheck Off | ||
| MatchCertificateAttribute SubjectAltName: | MatchCertificateAttribute SubjectAltName: | ||
| - | } | + | }</ |
| + | ==== Server ==== | ||
| + | < | ||
| server tld1.eduroam.de { | server tld1.eduroam.de { | ||
| type tls | type tls | ||
| Zeile 167: | Zeile 155: | ||
| realm /\s/ { | realm /\s/ { | ||
| replymessage " | replymessage " | ||
| + | } | ||
| + | realm /^[^@]+$ { | ||
| + | replymessage " | ||
| } | } | ||