OPNsense - WLAN-Authentifizierung mittels EAP-TLS: Unterschied zwischen den Versionen

K (Sewa verschob die Seite OPNsense–WLAN-Authentifizierung mittels EAP-TLS nach OPNsense - WLAN-Authentifizierung mittels EAP-TLS, ohne dabei eine Weiterleitung anzulegen)
(kein Unterschied)

Version vom 20. Dezember 2017, 13:38 Uhr

OPNsense – WLAN-Authentifizierung mittels EAP-TLS

Höchste WLAN-Sicherheit mittel EAP-TLS und Clientzertifikaten.

Thema des Beitrags (Symptom / Produkt)

Um den Ansprüchen unserer Kunden gerecht zu werden, haben wir unserem FreeRADIUS-Plugin einen zusätzlichen Menüpunkt „EAP“ hinzugefügt. Hier können Sie zertifikatsbasierte Clientauthentifizierung im WLAN (EAP-TLS) aktivieren und dazu die Zertifikate der OPNsense verwenden.
In System – Trust – Authorities eine neue CA anlegen und in Certificates ein Serverzertifikat für die Firewall selbst einrichten. Wichtig ist hierbei den Typ auf Server zu stellen (Default ist Client). Hier können dann auch gleich die Zertifikate für Ihre User/Devices erstellt und verteilt werden.
Im Menüpunkt EAP von FreeRADIUS den Haken bei Client Authentication setzen und CA und Server Cert auswählen und bestätigen.
Bei ausgeschiedenen Mitarbeitern und abhanden gekommenen Geräten bietet sich der Einsatz von CRLs an. Hierzu eine neue CRL anlegen und Zertifikate die gesperrt werden sollen einfügen. Anschließend in EAP die CRL auswählen und speichern.
Schon ist das Zertifikat gesperrt.
EAP-TLS bietet gegenüber WEP, WPA, WPA Enterprise (PEAP, TTLS) die höchste Stufe an Sicherheit.

Tags

OPNsense, Radius, FreeRADIUS, EAP-TLS, Wifi, WLAN, Zertifikate

Weiterführende Informationen

https://www.max-it.de/techcorner/OPNsense_WLAN-Authentifizierung

Kontakt

Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns unter mailto:techcorner@max-it.de.