Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Bei Erstellen eines WLC-Clusters werden für die Sub-CA auf dem Slave die Extensions critical, Digital Signature, Non Repudiation, Certificate Sign, und CRL Sign nicht gesetzt. Da diese Flags Extensions von LCOS LX vorausgesetzt werden, führt dies dazu, dass Access Points mit LCOS LX sich nicht mit dem Slave verbinden können. Bei Ausfall des Masters ist ein Fallback auf den Slave somit nicht möglich.

In diesem Artikel wird beschrieben, wie auf dem Slave die vorhandenen Zertifikatsdateien gelöscht und anschließend neu erstellt werden, damit Access Points mit LCOS LX sich anschließend auch mit dem Slave verbinden können.

...


Voraussetzungen:

  • Bereits konfigurierter und funktionsfähiger WLC-Cluster
  • SSH-Client für den Zugriff per Konsole (z.B. PuTTY)


Vorgehensweise:

Info

Die Maßnahmen können alternativ auch per WEBconfig (LCOS-Menübaum) oder teilweise auch per LANconfig vorgenommen werden. Zur besseren Übersicht erfolgen die Anpassungen hier per Konsole.

Die folgenden Schritte müssen ausschließlich auf dem Slave ausgeführt werden. Die Konfiguration des Masters darf nicht angepasst werden!

...

Mit dem Befehl show scep capwap ca können Sie die CA einsehen. In dem Abschnitt X509v3 extensions müssen unter X509v3 Key Usage Usage die in Schritt 3. gesetzten Extensions vorhanden sein.

...