タイトルの件ですが、会社でセキュリティ向上の為、無線APへの接続を証明書認証に変更を検討しています。
担当を任されたのですが、ネットワークにあまり詳しくない為、現在いろいろネットで調べています。
証明書認証を行うにはRADIUSサーバとRADIUSクライアントが必要となることは分かったのですが、
RADIUSサーバとRADIUSクライアントは同ネットワーク内にないといけないという認識で問題ないでしょうか。
Windowsサーバが社内である為、そのサーバをRADIUSサーバにしたいと考えています。
RADIUSサーバは証明書を発行することも可能なのでしょうか。
詳しい方がいらっしゃまいましたらご教授いただけませんでしょうか。
宜しくお願い致します。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
>AWS環境にADサーバを作成してそのADサーバがUDPが通っていればRADIUSサーバとして運用できるという認識でよろしいでしょうか。
よろしいですが、遅延とかセキュリティを考えるなら近いに越したことはありません。
拠点が多い場合はRADIUSプロキシを各拠点に置くのも一つの方法でしょう。
最近のRADIUSは触っていないので証明書自動発行の件はよく存じません。
ヤマハのルーターには手動で発行する機能があったように思いますが、製品によって違うのかもしれません。
自動発行しないで手動で配布することに問題はないとおもいます。
lowrider_2005さん
ご返信ありがとうございます。
近いに越したことがないのはごもっともだと思います。拠点は本社のみですが、会社方針としてクラウド化を推奨しており社内に物理サーバを配置しない方法で考えておりました。その為、AWS環境での運用について質問させていただきました。
証明書の件に関してはネットワーク機器から発行するような機能を持つ機器ではない為、サーバから発行することを想定しております。
無線APはあくまでRADIUSクライアントとして確認するだけの機器となります。
RADIUSサーバの機能としては証明書を発行する機能はないのでしょうか。
No.1
- 回答日時:
>RADIUSサーバとRADIUSクライアントは同ネットワーク内にないといけないという認識で問題ないでしょうか。
いけないということはないです。UDPが通るなら別のネットワークでも使えます。
ただしセキュリティ的には考慮する必要ありですが。
>RADIUSサーバは証明書を発行することも可能なのでしょうか。
何の証明書ですか? EAP-TLS用?
lowrider_2005さん
ご返信ありがとうございます。
>いけないということはないです。UDPが通るなら別のネットワークでも使えます。
>ただしセキュリティ的には考慮する必要ありですが。
そうなのですね。例えばですが、AWS環境にADサーバを作成してそのADサーバがUDPが通っていればRADIUSサーバとして運用できるという認識でよろしいでしょうか。
>何の証明書ですか? EAP-TLS用?
EAP-TLS用のクライアント証明書となります。ネットで閲覧した限りではADサーバ内にRADIUSサーバの機能を入れていると自動発行ができると記載があるのですが、現在の運用から自動発行にしてしまうとネットワークにアクセスできず業務が停止してしまう恐れがあるので自動発行はせずに個別で証明書を発行し運用切り替え前に証明書をインストールしてもらいたいと考えています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ノートパソコン ESETの初期インストールの仕方 1 2022/10/14 08:26
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- その他(メールソフト・メールサービス) メールが送信できない 発信側でできる対策 3 2023/05/11 10:22
- サーバー Windows Server 2019 CALについて 3 2022/04/02 16:40
- 情報処理技術者・Microsoft認定資格 応用情報処理技術者試験のシステム利用率の計算について 2 2022/03/28 07:43
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- Windows 10 だいたいの能力はどのくらいでしょうか 3 2023/03/05 17:18
- WordPress(ワードプレス) WordPressの編集画面がいつもと違うのですがこれは何でしょう? 1 2023/03/29 10:26
- サーバー ログオンユーザーがいない場合に自動再起動 1 2022/09/28 09:53
- 政治 河野デジタル相は、フジテレビ「日曜報道 THE PRIME」に出演し、迷惑動画のSNSでの投稿が問題 5 2023/02/13 19:11
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
”Tortoise SVN” と ”Subversio...
-
DNSサーバを設定したのですがns...
-
Permission deniedエラーについて
-
ワークグループ設定のPCの名前解決
-
gitとgiteaの違いについて
-
Windows 2003 Server について
-
別サーバに構築したApache+Tomc...
-
Linux の NTPクライアント設定...
-
自宅サーバー/専用サーバー/...
-
アクセス集中を一時的に回避す...
-
おすすめストリーミングサーバ...
-
自宅サーバ、LAN内の他のP...
-
LinuxからWindowsのbatファイル...
-
nslookup IPアドレスの数
-
クラスレス(クラスC未満)のDN...
-
DNSサーバーを置く意味は?
-
会社のパソコンが直ぐにオフラ...
-
「DNSサーバーを自動的に取得す...
-
NISサーバーとDCサーバの違いに...
-
昔のIPアドレスを調べる方法
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
DNSサーバを設定したのですがns...
-
”Tortoise SVN” と ”Subversio...
-
「DNSサーバーを自動的に取得す...
-
ワークグループ設定のPCの名前解決
-
プロキシサーバとDNSサーバにつ...
-
サーバーというのとメインフレ...
-
同じ独自ドメインを2つのサーバ...
-
LinuxからWindowsのbatファイル...
-
マネージャ・エージェントモデ...
-
pingでポートの指定
-
複数IPアドレスによるサーバ運...
-
別サーバに構築したApache+Tomc...
-
pingは通るけどサーバに繋がら...
-
gitとgiteaの違いについて
-
Permission deniedエラーについて
-
オンラインゲームなどプレイ時...
-
APバッチサーバとWebAPサ...
-
ntpサーバの置き方
-
Mail Distributorの使い方を教...
-
Linux の NTPクライアント設定...
おすすめ情報