Generiranje sustava freeRADIUS certifikata (root CA + RADIUS certifikat)
Upute za obnovu sustava certifikata nalaze se na adresi:
https://www.eduroam.hr/server-certs/
Upute za obnovu sustava certifikata nalaze se na adresi:
https://www.eduroam.hr/server-certs/
Usluge spajanja na mrežu koje žele koristiti sustav AAI@EduHr za autentikaciju korisnika moraju se pridržavati eduroam standarda.
RADIUS poslužitelji obrađuju zahtjeve koji dolaze putem RADIUS protokola, te u svom radu mogu upotrebljavati certifikate. Certifikati se koriste u slučaju korištenja 802.1x/EAP autentikacijskih procedura EAP-TLS i EAP-TTLS, te sa stanovišta RADIUS poslužitelja služe kako bi se na siguran način zatvorio/kriptirao tunel kojim se prenose autentikacijski parametri.
FreeRADIUS koristi nekoliko parametara za postavljanje sustava certifikata pri korištenju EAP-TTLS komunikacije.
FreeRADIUS poslužitelj može obavljati različite funkcije unutar procesa autentikacije i autorizacije korisnika. U ovom odjeljku opisano je kako omogućiti autentikaciju korisnika iz tekstualne datoteke uz prepostavku da su na poslužitelju instalirane zadnje verzije AAI@EduHr FreeRADIUS paketa.
FreeRADIUS poslužitelj može obavljati različite funkcije unutar procesa autentikacije i autorizacije korisnika. Jednostavnu black-listu je moguće napraviti korištenjem tzv. hintsa (postavljeno incijalno po instalaciji FreeRADIUS paketa iz AAI@EduHr distribucije).