Select the product you need help with
Requisitos de certificados quando você usa o EAP-TLS ou PEAP com EAP-TLSID do artigo: 814394 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaINTRODUÇÃOEste artigo descreve os requisitos que os certificados de cliente e seus certificados de servidor devem atender ao usar o Extensible Authentication Protocol-Transport Layer Security (EAP-TLS) ou PEAP (Protected Extensible Authentication Protocol) com EAP-TLS. Mais InformaçõesAo usar o EAP com um tipo EAP de alta segurança, como TLS com cartões inteligentes ou TLS com certificados, o cliente e o servidor usam certificados para verificar suas identidades uns aos outros. Certificados devem atender requisitos específicos no servidor e no cliente para autenticação bem-sucedida. Um requisito é que o certificado deve ser configurado com um ou mais finalidades em extensões EKU (uso estendido de chave) que coincidem com o uso de certificado. Por exemplo, um certificado que é usado para a autenticação de um cliente para um servidor deve ser configurado com a finalidade Autenticação do cliente. Ou, um certificado que é usado para a autenticação de um servidor deve ser configurado com a finalidade Autenticação do servidor. Quando certificados são usados para autenticação, o autenticador examina o certificado de cliente e procura o identificador de objeto finalidade correta em extensões EKU. Por exemplo, o identificador de objeto para a finalidade Autenticação do cliente é 1.3.6.1.5.5.7.3.2. Requisitos mínimos de certificadoTodos os certificados que são usados para autenticação de acesso à rede devem atender aos requisitos de certificados X.509, e eles também devem atender aos requisitos para conexões que usam criptografia SSL (Secure Sockets LAYER) e criptografia de segurança da camada de transporte (TLS). Depois que esses requisitos mínimos são atendidos, tanto os certificados de cliente e os certificados do servidor devem atender aos seguintes adicionais requisitos.Requisitos de certificado de clienteCom EAP-TLS ou PEAP com EAP-TLS, o servidor aceita autenticação do cliente quando o certificado atende aos seguintes requisitos:
Requisitos de certificado do servidorVocê pode configurar clientes para validar certificados de servidor usando a opção de Validar certificado do servidor na guia autenticação nas propriedades de conexão de rede. Quando um cliente usa autenticação do PEAP-EAP-MS-Challenge Handshake Authentication Protocol (CHAP) versão 2, o PEAP com EAP-TLS autenticação ou autenticação EAP-TLS, o cliente aceita o certificado do servidor quando o certificado atende aos seguintes requisitos:
ReferênciasPara obter mais informações sobre tecnologias de rede sem fio, visite o seguinte site: http://www.microsoft.com/whdc/connect/wireless/default.mspx Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
(http://www.microsoft.com/whdc/connect/wireless/default.mspx)
313242
(http://support.microsoft.com/kb/313242/
)
Como solucionar problemas de conexões de rede sem fio no Windows XP PropriedadesID do artigo: 814394 - Última revisão: segunda-feira, 30 de outubro de 2006 - Revisão: 3.4 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 814394
(http://support.microsoft.com/kb/814394/en-us/
)
| Traduções deste artigo |




Voltar para o início








