1
Windows有线网络上的Linux 802.1x
我希望在公司网络上使用我的Linux工作站,但是我遇到了一些问题,特别是802.1xi认为。 我在我的计算机和Windows域管理员上都是root用户,因此我应该能够访问我需要的所有内容才能使它工作。目前,我的Linux机器的连接受到限制,这使我相信它已被放入非802.1x客户端的默认VLAN中。 我想我的总体问题是:如何使我的linux计算机在有线Windows网络上使用802.1x?该网络是典型的Windows域,使用计算机帐户和用户帐户。 这是我到目前为止所知道和尝试过的: 我相信我将需要为计算机获取有效的客户端计算机证书,域的CA证书以及客户端的私钥 想法1,从Windows机器/域ca机器上获取有效密钥我在linux机器上运行了Windows VM,并将其加入到域中,认为这将产生一个我可以为linux机器获取的有效客户端证书。-为此,我随后从Windows ca服务器中导出了客户端证书和ca证书,然后将它们转换为PEM格式,准备在Linux上用于网络管理器(假设需要PEM而不是DER)。-然后,我尝试使用certmgr在Windows VM本身上导出私钥,但是将其标记为不可导出:-( 想法2是powerbroker ...-我使用powerbroker open(同样也是如此)将linux机器加入域,getent passwd现在显示所有域用户。-我的想法是,这会将客户端证书和私钥放在系统的某个位置(/ etc / ssl / certs?),但我什么也找不到 想法3,问一个知道自己在做什么的人。 我应该指出,最初这台linux机器上有Windows(我在linux安装时p2vd),所以我知道网络交换机已正确设置,并且MAC等在网络上被接受;我很确定这只是802.1x问题 编辑:完全忘了提及它的fedora 21 xfce自旋,64位。