| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung |
| de:eduroam:easyroam [2025/11/03 12:47] – [Installation der easyroam Profile auf Linux Geräten] Ralf Paffrath | de:eduroam:easyroam [2025/11/12 14:16] (aktuell) – [Troubleshooting bei manueller Installation der easyroam Profile auf Geräten mit Micrososft Windows 11] Ralf Paffrath |
|---|
| |
| {{:de:eduroam:screenshot_2024-10-25_061523.jpg?800|}} | {{:de:eduroam:screenshot_2024-10-25_061523.jpg?800|}} |
| | |
| | ==== Troubleshooting bei manueller Installation der easyroam Profile auf Geräten mit Micrososft Windows 11 ==== |
| | |
| | <alert>Bei der Nutzung der aktuellen easyroam App sind die im folgenden beschriebenen Schritte nicht erforderlich, da die App einen nahtlosen Wechsel von Zertifikaten und PKI gewährleistet. Bei einer manuellen Installation der easyroam Profile sollte die App nicht gleichzeitig zur Installation der Profile verwendet werden, da dies zu Verwechslungen führen und den Support erheblich erschweren kann.</alert> |
| | |
| | Für die Installation der eduroam Profile auf Windows 11 Geräten wird grundsätzlich die Verwendung der easyroam App empfohlen. Obwohl eine manuelle Installation der Profile ohne die easyroam App möglich und scheinbar unkompliziert ist, kann es bei der eduroam Anmeldung zu Komplikationen kommen. |
| | |
| | Bei der manuellen Installation auf Windows 11 Geräten ist sicherzustellen, dass die korrekte Root CA ausgewählt wurde. Im Falle von Problemen, die zeitlich verzögert nach der manuellen Installation der Profile auftreten können, steht folgender Lösungsansatz zur Verfügung: |
| | |
| | 1. Im unteren rechten Bereich des Bildschirms wird das WLAN-Menü durch einen Linksklick aktiviert. Durch einen erneuten Linksklick wird anschließend “eduroam” ausgewählt. Ein Rechtsklick im “eduroam”-Feld öffnet ein Untermenü, in dem “Properties/Eigenschaften” ausgewählt wird, wie in der folgenden Abbildung dargestellt. |
| | |
| | {{:de:eduroam:screenshot_2025-11-07_134317.png?200|}} |
| | |
| | 2. Im eduroam Eigenschaftsfenster mit Linbksklick "Editiren/Edit" auswählen. |
| | |
| | {{:de:eduroam:screenshot_2025-11-07_134502.png?400|}} |
| | |
| | 3. Ein weiteres Fenster wird gestartet. Wieder mit Linksklick "Security/Sicherheit" auswählen. |
| | |
| | {{:de:eduroam:screenshot_2025-11-07_134616.png?200|}} |
| | |
| | 4. Im Menü "Security/Sicherheit" mit Linksklick "Settings/Einstellungen" auswählen. |
| | |
| | {{:de:eduroam:screenshot_2025-11-07_134716.png?200|}} |
| | |
| | 5. In einem weiteren Fenster wird bei "AAA Certificate Service" ein Häkchen gesetzt und anschließebd werden alle Fenster mit Linksklick auf "OK" geschlossen. |
| | |
| | {{:de:eduroam:screenshot_2025-11-07_134745.png?200|}} |
| | |
| | |
| | |
| | |
| | |
| |
| ==== Installation der eduroam Profile auf iOS <= 12 ==== | ==== Installation der eduroam Profile auf iOS <= 12 ==== |
| |
| |
| Um die einzelnen Komponenten wie das Client Zertifikat, der Private Key und das RootCA Zertifikat zu extrahieren wird das folgende {{ :de:eduroam:easyroam_extract.sh |Script}} aufgerufen, welches auf der Grundlage des Scripts der [[https://rz.uni-greifswald.de/dienste/technische-infrastruktur/wlan-eduroam/linux/|Universität Greifswald]] angepasst wurde: | Um die einzelnen Komponenten wie das Client Zertifikat, der Private Key und das RootCA Zertifikat zu extrahieren wird das folgende {{:de:eduroam:easyroam_extract.sh |Script}} aufgerufen, welches auf der Grundlage des Scripts der [[https://rz.uni-greifswald.de/dienste/technische-infrastruktur/wlan-eduroam/linux/|Universität Greifswald]] angepasst wurde: |
| <code> | <code> |
| #!/bin/bash | #!/bin/bash |
| # extract key, cert, ca and identity | # extract key, cert, ca and identity |
| |
| openssl pkcs12 -in "$InputFile" $LegacyOption -nokeys -passin pass: -out "$ConfDir/easyroam_client_cert.pem" | openssl pkcs12 -in "$InputFile" -clcerts $LegacyOption -nokeys -passin pass: -out "$ConfDir/easyroam_client_cert.pem" |
| openssl pkcs12 -in "$InputFile" $LegacyOption -nocerts -passin pass: -passout pass:"$Pwd" -out "$ConfDir/easyroam_client_key.pem" | openssl pkcs12 -in "$InputFile" $LegacyOption -nocerts -passin pass: -passout pass:"$Pwd" -out "$ConfDir/easyroam_client_key.pem" |
| openssl pkcs12 -info -in "$InputFile" $LegacyOption -cacerts -nokeys -passin pass: -out "$ConfDir/easyroam_root_ca.pem" > /dev/null 2>&1 | openssl pkcs12 -info -in "$InputFile" $LegacyOption -cacerts -nokeys -passin pass: -out "$ConfDir/easyroam_root_ca.pem" > /dev/null 2>&1 |