FreeRadius 3.0 EAP-TLS配置下Windows客户端认证请求循环问题求助
FreeRadius 3.0 EAP-TLS配置下Windows客户端认证请求循环问题求助
各位好,我最近在配置FreeRadius 3.0的EAP-TLS认证时遇到了个棘手的问题,折腾整整一周了还是没头绪,想请教下大家!
我的基础配置情况:
- 用的是FreeRadius安装包自带的测试CA、服务器证书和客户端证书,仅开启EAP-TLS认证模式
- 已完成的客户端侧配置:
- 将CA.der安装到Windows系统的「受信任的根证书颁发机构」存储区
- 将Client.p12安装到当前用户的「个人」证书存储区
- WiFi网络配置里设置了“不验证服务器身份”
现在遇到的问题是:
当我尝试连接这个SSID时,Windows客户端的认证流程就一直卡着无限循环,同时在FreeRadius服务器上执行freeradius -X调试命令时,能看到认证请求被源源不断地重复接收。
我已经排查过的点:
确认了服务器证书server.pem包含了EAP-TLS所需的OID,但问题依然存在。
下面是FreeRadius调试日志的关键片段:
freeradius | (11) Found Auth-Type = eap freeradius | (11) # Executing group from file /etc/freeradius/sites-enabled/default freeradius | (11) authenticate { freeradius | (11) eap: Removing EAP session with state 0x9573bc9d9771b1e2 freeradius | (11) eap: Previous EAP request found for state 0x9573bc9d9771b1e2, released from the list ...
备注:内容来源于stack exchange,提问作者foreverNoob
相关产品推荐
相关产品推荐

