web-dev-qa-db-fra.com

Comment ajouter WPA connexion Enterprise TLS à Kubuntu?

comment ajouter une connexion WPA2 Enterprise sur TLS dans Kubuntu 10.13 à l'aide de son gestionnaire de réseau standard? Je souhaite me connecter au réseau eduroam de mon université et ne peux pas le faire.

Lorsque j'essaie de le faire dans l'éditeur de connexions, lorsque je "ajoute une connexion sans fil", après avoir rempli toutes les données nécessaires (authentification réseau et sécurité avec l'authentification WPA2 Enterprise sur TLS du réseau) après avoir cliqué sur "OK", rien ne se passe. Aucune connexion n'est ajoutée.

Lorsque j'ajoute une connexion vide (uniquement ssid rempli, aucune sécurité cochée), elle est ajoutée à la liste des connexions et je peux la modifier, mais encore une fois, une fois les données de sécurité insérées, les modifications ne sont pas enregistrées. Je ne peux donc pas configurer cette connexion.

Détails j'essaie d'insérer:

Security: WPA & WPA2 Enterprise
Authentication: TLS
Identity: [email protected]
User’s certificate: [None]
CA certificate: [path/to/cacert.pem]
User’s private key: [path/to/user.p12]
User’s key password: [pass]

Quels sont les autres moyens d'établir la connexion?

4
silmeth
  1. Créez une nouvelle connexion à eduroam sans définir les options de sécurité (juste pour obtenir le fichier de connexion avec UUID, etc.)
  2. Editer /etc/NetworkManager/system-connections/<connection_name_from_point_one> en tant que root
  3. Supprimer tout sauf les sections connection, ipv4 et ipv6
  4. Ajouter:

    [802-11-wireless]
    ssid=eduroam
    mode=infrastructure
    security=802-11-wireless-security
    
    [802-11-wireless-security]
    key-mgmt=wpa-eap
    
    [802-1x]
    eap=tls
    [email protected]
    client-cert=file:///path/to/your/private/key/[email protected]
    ca-cert=file:///path/to/ca-cert/cacert.pem
    private-key=file:///path/to/your/private/key/[email protected]
    private-key-password=XXXXXXXX
    system-ca-certs=false
    

    Je pense que client-cert peut être n’importe quel fichier. Le réseau n'en a pas besoin, mais NetworkManager en a besoin.

1
mglb