WLAN an der Uni - bitte Anleitung erklären

D

dejes

Aktives Mitglied
Thread Starter
Dabei seit
31.07.2004
Beiträge
6.690
Reaktionspunkte
492
Kann mir bitte jemand mal die folgenden Anleitung erklären/übersetzen? Was ist "EAP-TTLS"? Brauch ich dafür einen extra Client? Was ist dieses Wurzelzertifikat? Und was muss ich damit machen?

Ich bin verwirrt!

Aber ihr könnt sicher etwas dagegen tun.

Vielen Dank.

Gruß,

macmadrid
 
Zuletzt bearbeitet von einem Moderator:
Internet-Account (Username, Passwort) des HRZ für Studierende bzw. Professoren und Mitarbeiter und Laptop mit (onboard- oder PCMCIA-) Funkadapter inkl. Treiber-Software:

Du brauchst einen halbwegs modernen Mac und einen Internet-Zugang des HRZ.

Funkadapter gemäß IEEE Standard 802.11b (11Mbit/s)

Der Mac braucht Airport

und/oder 802.11g (54 Mbit/s)

oder Airport Extreme.

sowie Unterstützung des WPA-Sicherheitsstandards der Wi-Fi Alliance
Unterstützung des Authentisierungs-Standards IEEE 802.1x durch das Betriebssystem

Du brauchst Mac OS X ab so 10.3 rum, keine Ahnung.

Unterstützung des Authentisierungs-Protokolls EAP-TTLS durch eine spezielle Client-Software (z.B. OpenSource-Produkt SecureW2)

Du brauchst Mac OS X...

Wurzelzertifikat der DFN-Zertifizierungsinstanz (wie für die Browser-Nutzung mit Verschlüsselung)

Das ist das weiter unten erwähnte "für EAP-TTLS verfügbare DFN Toplevel Zertifikat". Klick auf den Link, auf der Zielseite gibt es dann einen weiteren Link namens "DER". Die verknüpfte Datei speichern und dann doppelklicken. Der Schlüsselbund will sie importieren. Root-Zertifikate gehören in einen Schlüsselbund namens X509Anchors.

Ich weiß nicht, ob man für die Nutzung mit EAP-TTLS noch mehr machen muss als das.

Bei Windows 98, ME, 2000 und XP müssen die TCP/IP-Eigenschaften auf "IP-Adresse automatisch beziehen" eingestellt sein.

In den Netzwerkeinstellungen "Anzeigen: AirPort" und "IPv4 konfigurieren: DHCP" einstellen.

Der Laptop muss sich innerhalb des Bereichs eines Hot-Spots befinden; wo solche Hot-Spots in der Universität vorhanden sind, finden Sie in der Tabelle am Ende dieses Dokuments.

Du musst in der Nähe eines Access Points sein und in der Tabelle steht, wo welche sind.


Zu den Fragen:

EAP ist ein Authentifizierungsverfahren bei WPA. TTLS ist getunneltes TLS. Meinem Wissen nach kann Mac OS X WPA mit EAP-TTLS. WPA kann es definitiv.

Das Wurzelzertifikat ist ein Zertifikat, mit dem andere Zertifikate signiert werden können. Wenn Du es so installierst wie beschrieben, glaubt Dein Mac, dass diese anderen Zertifikate vertrauenswürdig sind, weil Du ihm gesagt hast, dass dieses Wurzelzertifikat vertrauenswürdig ist. Diese Zertifikate enthalten Schlüssel für die Verschlüsselung des Datenverkehrs z.B. bei TLS, oder für die Authentifizierung von Kommunikationspartnern, oder für die kryptographische Signierung von Daten.
 
dannycool schrieb:
Das ist das weiter unten erwähnte "für EAP-TTLS verfügbare DFN Toplevel Zertifikat". Klick auf den Link, auf der Zielseite gibt es dann einen weiteren Link namens "DER". Die verknüpfte Datei speichern und dann doppelklicken. Der Schlüsselbund will sie importieren. Root-Zertifikate gehören in einen Schlüsselbund namens X509Anchors.

Irgendwie klappt das mit dem Installieren nicht so recht. Wenn ich auf die Datei doppelklick öffnet sich der Schlüsselbund und fragt wo das Zertifikat hin soll. Zur Auswahl steht: login, system und Microsoft_Intermediate_Certificates, aber kein X509Anchors. Und nun? Bei der Installationsanleitung steht nur, dass man das per Browser installieren soll/kann.

Wer kann mir weiterhelfen?

Gruß,

macmadrid

EDIT: Bei allen anderen Browsern (camino, opera, FF) kommt tatsächlich so ein Dialog, nur bei Safari nicht. :confused:
 
Zuletzt bearbeitet:
*schubs*

Bitte?! Danke!

Gruß,

macmadrid
 
Gehts denn mit FF? Ansonsten:schon mal am HRZ-Helpdesk probiert? ;)
 
Ok, Frage hat sich (wohl) erledigt. Es funktioniert auch ohne vorher installiertes Zertifikat. Beim ersten Einwählen wird man noch mal auf das Zertifikat hingewiesen und man kann es dann installieren. Verbindung ist rasend schnell (für WLAN und die ansonsten miese Infrastruktur an meiner Uni) und klappt bis jetzt problemlos.

Gruß,

macmadrid

PS: @ Wile E. Ich verzichte dann auf die PN, wenn's Recht ist?! ;)
 
Ist genehmigt. ;)
 
Zurück
Oben Unten