Управление сертификатами
В настоящее время сертификаты и секретные ключи используются для соединения беспроводной клиентской станции с базовой станцией посредством аутентификации EAP-TLS. Кроме того, сертификаты необходимо использовать, чтобы проверить сертификационную подпись аутентификатора в режимах EAP-TLS, EAP-TTLS и PEAP.
Чтобы скопировать цифровой сертификат или файл секретного ключа на маршрутизатор RAPIRA RS3, следует запустить TFTP-сервер на компьютере, содержащем сертификат.
Команды управления сертификатами можно просмотреть с помощью следующей команды:
RAPIRA: certificate ? delete - Delete certificate. export - Export certificate. import - Copy certificate from TFTP server.
Команды управления сертификатами могут обрабатывать только файлы формата РЕМ. Каждый файл может содержать сертификат клиента, СА сертификат или секретный ключ. Секретный ключ и сертификат клиента можно объединять в одном файле, например:
-----BEGIN CERTIFICATE----- MIICrTCCAhagAwIBAgIBFTANBgkqhkiG9w0BAQQFADCBgjELMAkGA1UEBhMCUlUx DzANBgNVBAgTBlJ1c3NpYTEPMA0GA1UEBxMGTW9zY293MREwDwYDVQQKEwhJSVRQ ... ly7Ts5+5+O3M+aoRsOX07yA= -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,F5A0234F4ED60C0B sV7rnnqd/u297NbniT08l7rIWv+Wzhnu4JYNI/YV7/4QOOMqn2OiqQajJOlK5qRS XKy8Kb6+h87H1UzVsn/tDnTZf7dPodW29q6WS3a47ezromYsT46yeC7YbXUEdFr5 ... pT6uvP3vMCBgK6GLuiqjG9irEnZDe+PxTicc7yS2IPyRqTKUqt3lBQ== -----END RSA PRIVATE KEY-----