能否在FreeRADIUS中配置HMAC-SHA256计算Message-Authenticator?
FreeRADIUS配置HMAC-SHA256作为Message-Authenticator算法
可以在FreeRADIUS中配置HMAC-SHA256用于Message-Authenticator的计算与校验,具体操作如下:
- 版本要求:需使用FreeRADIUS 3.0.16及以上版本,该版本开始支持扩展Message-Authenticator的哈希算法。
- 全局配置(所有客户端生效):
编辑主配置文件radiusd.conf,在security块中添加算法配置:security { message_authenticator_algorithm = hmac-sha256 } - 单个客户端配置:
若仅需针对特定NAS生效,编辑clients.conf,在对应客户端条目里添加算法配置:client your_nas_ip { ipaddr = 192.168.1.10 secret = your_shared_secret message_authenticator_algorithm = hmac-sha256 } - 注意事项:必须确保NAS端也配置相同的HMAC-SHA256算法生成Message-Authenticator,两端算法一致才能完成报文校验。
注:RFC 2869标准定义Message-Authenticator使用HMAC-MD5,HMAC-SHA256属于FreeRADIUS的厂商扩展特性,需NAS端也支持该扩展才能正常协作。
内容的提问来源于stack exchange,提问作者Viola
相关产品推荐
相关产品推荐

