Wireless EAP-TLS-可下载证书

Wireless EAP-TLS-可下载证书,wireless,digital-certificate,Wireless,Digital Certificate,故事是这样的: 有一个Microsoft server 2008R2,它是域和CA服务器。已配置证书的自动注册,当每个用户使用其域凭据连接到网络时,都将获得其生成的证书。然后,他可以使用安装的证书加入基于证书的SSID(Cert SSID) 我正在尝试为无线用户设置网络并部署基于证书的身份验证(EAP-TLS)。一切正常,AD、CA、Cisco ISE等上的所有配置都正常工作 因此,我的问题是“用户是否可能在从CA/AD服务器连接到证书SSID时下载证书,而不是在连接到证书SSID并使用该证书连

故事是这样的:

有一个Microsoft server 2008R2,它是域和CA服务器。已配置证书的自动注册,当每个用户使用其域凭据连接到网络时,都将获得其生成的证书。然后,他可以使用安装的证书加入基于证书的SSID(Cert SSID)

我正在尝试为无线用户设置网络并部署基于证书的身份验证(EAP-TLS)。一切正常,AD、CA、Cisco ISE等上的所有配置都正常工作

因此,我的问题是“用户是否可能在从CA/AD服务器连接到证书SSID时下载证书,而不是在连接到证书SSID并使用该证书连接到证书SSID之前通过电缆连接到网络下载证书?”

请注意,现在我可以通过使用域凭据通过电缆登录网络并在加入证书SSID之前下载证书来连接到证书SSID。我想做的就是取消这个步骤,在加入Cert SSID下载证书之前应该完成这个步骤


谢谢

因为这里没有人回答,所以我只是自我回答,让您知道部署的结果。基本上,我相信我的问题的答案是“不”。没有任何方法可以满足我的要求,我们必须通过电缆将客户端连接到网络一次,以获取证书(设置客户端),然后通过下载证书加入证书SSID。因为这里没有人回答,所以我只是回复自己,让您知道部署的结果。基本上,我相信我的问题的答案是“不”。没有任何方法可以按照我的要求进行操作,我们必须通过电缆将客户端连接到网络一次,以获取证书(设置客户端),然后通过下载证书加入证书SSID。