Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
wlan-eduroam [2024/01/15 11:12] – [NetworkManager] aw1087wlan-eduroam [2024/03/21 13:29] (aktuell) – [WLAN für Gäste der Universität Freiburg] alschmi
Zeile 48: Zeile 48:
   * **Windows 11 / 10 - eduroam-Benutzerdaten werden abgefragt, aber es kommt keine Verbindung zustande.**   * **Windows 11 / 10 - eduroam-Benutzerdaten werden abgefragt, aber es kommt keine Verbindung zustande.**
  
-=> Möglicherweise kann die Authentifizierung nicht durchgeführt werden, da etwas bei der Zertifizierungskette nicht stimmt.  +=> Möglicherweise kann die Authentifizierung nicht durchgeführt werden, da etwas bei der Zertifizierungskette nicht stimmt. 
-Installieren Sie das Wurzelzertifikat (Root-Zertifikat), das DFN-PCA-Zertifikat und das UNI-FR-CA-Zertifikat von der Webseite des DFN: +Installieren Sei bitte folgendes Zertifikat  
-https://pki.pca.dfn.de/dfn-ca-global-g2/cgi-bin/pub/pki?cmd=getStaticPage;name=index;id=2&RA_ID=4160+[[https://downloads.rz.uni-freiburg.de/myaccount-zugang/usertrust_rsa_certification_authority.pem]]
 und probieren die Einwahl über **eduroam** nochmals aus.  \\ \\ und probieren die Einwahl über **eduroam** nochmals aus.  \\ \\
  
Zeile 183: Zeile 183:
 Bei den meisten Linux-Installationen sollte das Zertifikat schon irgendwo gespeichert sein. Bei den meisten Linux-Installationen sollte das Zertifikat schon irgendwo gespeichert sein.
 Eine Tabelle mit den entsprechenden Pakten und dem Pfad zu dem Zertifikat finden Sie am Ende des Abschnitts. Eine Tabelle mit den entsprechenden Pakten und dem Pfad zu dem Zertifikat finden Sie am Ende des Abschnitts.
-Alternativ können Sie das Zertifikat auch manuell herunterladen: +Alternativ können Sie das Zertifikat auch  
-[[https://www.pki.dfn.de/fileadmin/PKI/zertifikate/T-TeleSec_GlobalRoot_Class_2.crt]] \\+manuell herunterladen: [[https://downloads.rz.uni-freiburg.de/myaccount-zugang/usertrust_rsa_certification_authority.pem]] \\
  
  
Zeile 229: Zeile 229:
   * Zum gewünschten eduroam Netzwerk verbinden   * Zum gewünschten eduroam Netzwerk verbinden
   * Violà! Internet via wicd und eduroam.   * Violà! Internet via wicd und eduroam.
 +
 +
 +==== Zertifikatspakete ====
 +Bitte senden Sie uns fehlende Konfigurationsinformation an <beratung@rz.uni-freiburg.de>.
 +^ Distribution                 ^ Paket                ^ Pfad                                                                              ^
 +| openSUSE Tumbleweed          | ''ca-certificates''  | ''/var/lib/ca-certificates/ca-bundle.pem''                                        |
 +| Ubuntu, Linux Mint, Pop! OS  | ''ca-certificates''  | ''/usr/share/ca-certificates/mozilla/USERTrust_RSA_Certification_Authority.crt''  |
 +
 ===== Android ===== ===== Android =====
  
Zeile 238: Zeile 246:
   * EAP Methode : PEAP wählen (default)   * EAP Methode : PEAP wählen (default)
   * Phase 2-Authenifizierung: MSCHAPV2   * Phase 2-Authenifizierung: MSCHAPV2
-Achtung: Da Android mit dieser CA-Zertifikat-Einstellung das Server-Zertifikat nicht prüftsollten Sie zu Ihrer Sicherheit bei aktuellen Android-Version das T-TeleSec_GlobalRoot_Class_2 Root-Zertifikat über [[https://www.pki.dfn.de/fileadmin/PKI/zertifikate/T-TeleSec_GlobalRoot_Class_2.crt]] installieren und bei der Konfiguration auswählen. Auf neueren Androidsystemen ist das Zertifikat schon vorinstalliert und es reicht bei CA-Zertifikat 'Systemzertifikat verwenden' und bei Domain 'uni-freiburg.de' einzutragen.\\ +  * CA-Zertifikat: Systemzertifikate verwenden\\ Achtung: Falls Sie nicht die Option "Systemzertifikate vewenden" habenmüssen Sie dieses [[https://downloads.rz.uni-freiburg.de/myaccount-zugang/usertrust_rsa_certification_authority.pem]] CA-Zertifikat installieren.
-  * CA-Zertifikat: Systemzertifikate verwenden+
   * Domain: uni-freiburg.de   * Domain: uni-freiburg.de
   * Identität: <Uni-Account>@uni-freiburg.de   * Identität: <Uni-Account>@uni-freiburg.de
Zeile 266: Zeile 273:
 ===== WLAN für Gäste der Universität Freiburg ===== ===== WLAN für Gäste der Universität Freiburg =====
  
-Hier eine Anleitung, wie Sie Ihren Gästen einen [[wlan-gaeste|Gastzugang]] zum WLAN der Universität Freiburg einrichten können.\\ \\ \\ \\ +Im Folgenden eine Anleitung, wie Sie Ihren Gästen einen [[wlan-gaeste|Gastzugang]] zum WLAN der Universität Freiburg einrichten können.\\ \\ \\ 
 + 
 +Gäste aus der **PH Freiburg** schauen bitte zuerst in deren [[https://wiki.ph-freiburg.de/!zik/netzzugang|ph-internes Wiki]] mit der darin enthaltenen PH-Konfigurationsanleitung und wenden sich im Supportfall bitte direkt an support@ph-freiburg.de.  
 + 
 +\\ \\ \\ 
  
 ====== LAN-Anschluss mit eduroam (802.1x über LAN) ====== ====== LAN-Anschluss mit eduroam (802.1x über LAN) ======
Zeile 288: Zeile 299:
 \\ \\ \\ \\
  
-** Bei Authentifizierungsproblemen bestätigen Sie bitte das "T-TeleSec_GlobalRoot_Class_2": **+** Bei Authentifizierungsproblemen bitte das Zertifikat runterladen: **
 \\ \\
-  * Systemsteuerung/Netzwerk und Internet/Netzwerk- und Freigabecenter/Adaptereinstellungen ändern  \\ +  * [[https://downloads.rz.uni-freiburg.de/myaccount-zugang/usertrust_rsa_certification_authority.pem]]  \\
-  * Gehen Sie beim Netzwerkadapter für das LAN über das Kontextmenü in die Eigenschaften und wählen das Registerblatt "Authentifizierung" aus \\ +
-  * Neben der Schaltfläche "Microsoft: geschütztes EAP (PEAP) klicken Sie auf "Einstellung" \\ +
-  * Wählen Sie unter "Vertrauenswürdige Stammzertifizierungsstellen" das "T-TeleSec_GlobalRoot_Class_2" durch ankreuzen aus \\ +
-  * Führen Sie nach Neustecken des LAN-Kabels die Authentifizierung nochmals aus.  \\+
  
-** Sollten Sie kein Registerblatt "Authentifizierung" vorfinden, **  sollten Sie den Netzwerkkarten-Treiber aktualisieren 
-\\ \\ 
  
 \\ \\
 \\ \\
 {{tag>wlan netz eudroam linux windows mac}} {{tag>wlan netz eudroam linux windows mac}}
QR-Code
QR-Code WLAN mit eduroam (erstellt für aktuelle Seite)