gpt4 book ai didi

authentication - Radius 客户端与 Radius 服务器之间的 SSL 相互认证

转载 作者:太空宇宙 更新时间:2023-11-03 14:32:57 25 4
gpt4 key购买 nike

环境:

  1. Radius 服务器:FreeRadius
  2. Radius 客户端:TinyRadius

我正在我们的组织中设置 RADIUS 服务器。我想保护我的 RADIUS 服务器,以便客户端需要提供两件事来与 RADIUS 服务器安全地连接和通信

  1. Radius 客户端密码
  2. 客户的证书。 2 路 SSL 相互认证。

Radius 服务器是否支持其客户端的 2 种 SSL 身份验证,还是仅支持基于 key 的身份验证?我在我的测试客户端中使用 TinyRadius 连接到 FreeRadius 服务器。

我了解这样一个事实,即封闭环境中的 Radius 客户端数量有限,例如我们的环境,其中每个客户端都有自己唯一的 key ,用于向 Radius 发送身份验证请求。但是,我关心的是让我的 Radius 服务器知道它只处理其预期客户端的请求。

最佳答案

Does Radius server support the 2 way SSL Authentication of its clients or does it only support Secret Key based authentication?

据我所知,SSL 的使用不是 RADIUS 协议(protocol)的一部分,共享 key 用于保护通信(RADIUS 本来是轻量级的,而 ssl 不是)。

但是如果你真的需要它,你仍然可以通过 TCP 实现 SSL(TinyRadius 是恕我直言,相对容易扩展),在服务器端你将需要一些 tls 终止(ssh 隧道不会为你完成同样的事情) ?)

关于authentication - Radius 客户端与 Radius 服务器之间的 SSL 相互认证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50943032/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com