You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

FreeRadius 3.0 EAP-TLS配置下Windows客户端认证请求循环问题求助

FreeRadius 3.0 EAP-TLS配置下Windows客户端认证请求循环问题求助

各位好,我最近在配置FreeRadius 3.0的EAP-TLS认证时遇到了个棘手的问题,折腾整整一周了还是没头绪,想请教下大家!

我的基础配置情况:

  • 用的是FreeRadius安装包自带的测试CA、服务器证书和客户端证书,仅开启EAP-TLS认证模式
  • 已完成的客户端侧配置:
    • 将CA.der安装到Windows系统的「受信任的根证书颁发机构」存储区
    • 将Client.p12安装到当前用户的「个人」证书存储区
    • WiFi网络配置里设置了“不验证服务器身份”

现在遇到的问题是:
当我尝试连接这个SSID时,Windows客户端的认证流程就一直卡着无限循环,同时在FreeRadius服务器上执行freeradius -X调试命令时,能看到认证请求被源源不断地重复接收。

我已经排查过的点:
确认了服务器证书server.pem包含了EAP-TLS所需的OID,但问题依然存在。

下面是FreeRadius调试日志的关键片段:

freeradius  | (11) Found Auth-Type = eap
freeradius  | (11) # Executing group from file /etc/freeradius/sites-enabled/default
freeradius  | (11)   authenticate {
freeradius  | (11) eap: Removing EAP session with state 0x9573bc9d9771b1e2
freeradius  | (11) eap: Previous EAP request found for state 0x9573bc9d9771b1e2, released from the list
...

备注:内容来源于stack exchange,提问作者foreverNoob

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 09:59:29