Cisco ISE und 802.1X
Hallo zusammen,
ich bin gerade dabei bei einem Kunden eine frische Inno Anlage zu bauen. Der Kunde verwendet Cisco Switche und hat 802.1X in der Cisco ISE aktiviert.
Nun schlägt die ganze Zeit die Authentifizierung bei EAP-MD5 fehl -> Wrong Credentials. Wird hier bereits etwas gehashed?
Die Inno How-To's mit Freeradius und der im Artikel beschriebenen Cisco Konfiguration wurde auch schon ausprobiert.
Korrigiert mich wenn ich hier auf den Holzweg bin:
1. Dem muss Telefon bei 802.1X ein Username/PW vergeben werden, damit es überhaupt 802.1X aktiviert.
1. Dem muss Telefon bei 802.1X ein Username/PW vergeben werden, damit es überhaupt 802.1X aktiviert.
2. Die ISE gleicht die EAP-MD5 Credentials mit ihrer Datenbank ab.
3. Nach erfolgreicher Authentifizierung präsentiert das Telefon sein Zertifikat, und möchte EAP-TLS sprechen, richtig?
(Beide Inno Zertifikate [Device Authority / 2] wurden in die ISE geladen)
4. Die ISE prüft das präsentierte Zertifikat (Alternative Name wird überprüft) mit den Device Authority Zertifikat ab.
5. Der alternative Name Matched, der Zugang wird gewährt.
Auf dem Telefon läuft die V13SR12.
Ich nehme mal an, das 802.1X mit der Cisco ISE keine ungewöhnliche Konstellation darstellt. Kann hier jemand unter die Arme greifen?
Gruß,
Daniel