一部のRadiusサーバー(NPSを備えたWindows Server 2012 R2)を展開しました。 SAN Go Daddy証明書による認証にPEAP-MSCHAP-V2を使用します。Wi-Fi接続を処理するために展開されます。
証明書はすべてのデバイスで動作しますWindows、Androidですが、iPhone(iPhone 6s Plus、iOS 10)で認証しようとすると、サーバーの証明書は「安全ではありません」と表示されます/「未確認」であり、接続を試みる前に確認する必要があります。認証は機能しますが、この証明書を確認せずに同僚がiPhoneで認証できるようにしたいと考えています。
最初に、証明書に欠陥があると思いましたが、すでに述べたように、他のすべてのデバイスで動作します。さらに、証明書自体と一般名、DNS、およびすべての関連データが正しいことを確認しました。
IPhoneで証明書をインポートできることは知っていますが、GoDaddy! 「信頼されたルート証明機関」なので、何もする必要はありません。
IPhoneがGoDaddyを信頼しない理由はありますか?証明書?
P.S .:私は他のiPhone(iPhone 6s、iOS 10)でテストしましたが、それでも動作しません。
これは、iOSが証明書の発行元を信頼しないことを意味しますが、前述のとおり、iPhoneにはGoDaddyルート証明書があります。
これがおそらく意味することは、あなたのRADIUSサーバーがその中間証明書を送信していないことです。WindowsとAndroidデバイスおそらくはすでにこの中間証明書を信頼していますが、iOSデバイスはそうではありません。
他の誰かを見つけることができます 同じ問題がここにあります 。
中間証明書をiOSデバイスの信頼された発行元ストアにプッシュすることを除いて、これについてできることはあまりありません。