IEEE 802.1X Kimlik Doğrulamasını Yapılandırma
IEEE 802.1X, kablolu ve kablosuz ağlarda kullanılabilen bir kimlik doğrulama işlevidir. Kimlik doğrulama işlemi, kimlik doğrulama sunucusu (RADIUS sunucusu) tarafından yapılır.
4 tipte EAP kimlik doğrulama yöntemi seçilebilir: EAP-TLS, LEAP, EAP-TTLS ve PEAP. Her bir EAP kimlik doğrulaması yöntemi, farklı yapılandırma ayarlarına ve kimlik doğrulama prosedürlerine sahiptir.
Sertifika türleri ve gereksinimleri aşağıdaki gibidir:
EAP tipi | Gereken sertifikalar |
|---|---|
EAP-TLS | Kök sertifikası, Aygıt sertifikası (IEEE 802.1X Müşteri Sertifikası) |
LEAP | - |
EAP-TTLS | Kök sertifikası |
PEAP | Kök sertifikası |
PEAP (Evre 2 yalnızca TLS içindir) | Kök sertifikası, Aygıt sertifikası (IEEE 802.1X Müşteri Sertifikası) |