CA証明書のアップロード

CA証明書のアップロード

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

RADIUSプロファイルを作成し、すべてのサーバー情報が接続済みになると、[概要]ページで証明書のアップロードを求められます。

Wi-Fiネットワークにアクセスするには、各ユーザーが、管理者によって設定された認証局(CA)が発行および署名したユーザー証明書(クライアント証明書)を使用して認証する必要があります。

この認証局は、次の2つで構成されます。
  1. 秘密鍵 - ユーザー証明書への署名に使用します
  2. 公開鍵 - Zoho Directoryが署名を検証するために使用します

認証局の証明書をアップロードするには

  1. [概要]ページの[証明書をアップロード]をクリックすると、[証明書]タブに移動します。
  2. ローカルストレージから認証局の公開鍵証明書をアップロードするか、ドラッグ&ドロップします。
  3. [アップロード]をクリックします。
認証局の証明書をアップロードすると、この認証局によって署名されたすべてのユーザー証明書をEAP-TLS認証時に検証できるようになります。
Notes
アップロードする証明書には、認証局の公開証明書のみを含める必要があります。認証局の秘密鍵はアップロードしないでください。

ユーザーを割り当てるには

  1. [RADIUSクライアント]タブをクリックします。
  2. 設定済みのRADIUSクライアントを選択し、[メンバーを割り当てる]をクリックします。
  3. ドロップダウンからユーザーを選択し、[割り当てる]をクリックします。グループを割り当てることも、すべてのユーザーを選択することもできます。
たとえば、ジョン・スミス(john.smith@zylker.com)をこの設定に割り当てた場合、ユーザー証明書のSAN項目にメールアドレス(john.smith@zylker.com)が含まれ、その証明書がアップロード済みの認証局の証明書によって署名されている場合に限り、EAP-TLSを使用してネットワークにアクセスできます。