CA証明書のアップロード

CA証明書のアップロード

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

RADIUSプロファイルを作成し、すべてのサーバー情報を設定すると、概要ページで証明書をアップロードするよう求められます。

Wi-Fiネットワークにアクセスするには、各ユーザーが、管理者によって設定された認証局(CA)が発行および署名したユーザー証明書(クライアント証明書)を使用して認証する必要があります。

このCAは、次の2つの要素で構成されます。
  1. 秘密鍵 - ユーザー証明書の署名に使用されます
  2. 公開鍵 - Zoho Directoryで署名を検証するために使用されます

CA証明書をアップロードするには

  1. [概要]ページの[証明書をアップロード]をクリックします。[証明書]タブに移動します。
  2. ローカルストレージからCAの公開鍵証明書をアップロードするか、ドラッグ&ドロップします。
  3. [アップロード]をクリックします。
CA証明書をアップロードすると、このCAによって署名されたすべてのユーザー証明書をEAP-TLS認証時に検証できるようになります。
Notes
アップロードする証明書には、CAの公開証明書のみを含める必要があります。CAの秘密鍵は決してアップロードしないでください。

ユーザーを割り当てるには

  1. [RADIUSクライアント]タブをクリックします。
  2. 設定済みのRADIUSクライアントを選択し、[メンバーを割り当てる]をクリックします。
  3. ドロップダウンからユーザーを選択し、[割り当てる]をクリックします。グループまたは全員を割り当てることもできます。
たとえば、John Smith(john.smith@zylker.com)をこの設定に割り当てた場合、そのユーザー証明書のSAN項目にメールアドレス(john.smith@zylker.com)が含まれ、かつアップロードしたCA証明書によって署名されている場合にのみ、EAP-TLSを使用してネットワークにアクセスできます。