Radius mit Windows Server
Seite 5: Zertifikat exportieren
Stationär...
Wer sich unbedarft an einem Radius-gesicherten WLAN anmeldet, etwa per Doppelklick auf das Netz, kann je nach Client und Konfiguration verzweifeln: Trotz mehrfach korrekt eingegebener Credentials misslingt der Zugriff. Wer Uni-WLANs nutzt, lernt schnell, dass man sicher nur dann ins Netz kommt, wenn man akribisch der dafĂĽr gefertigten Anleitung folgt.
Das gilt leider auch fĂĽr das eigene WPA2-Enterprise WLAN. Schuld daran sind vor allem die selbstsignierten Zertifikate. Die Clients trauen dem Server nicht, es sei denn, man macht sich die MĂĽhe, auf jeden Client das Stammzertifikat zu ĂĽbertragen und dort als vertrauenswĂĽrdig einzustufen. Und selbst das ist keine Garantie fĂĽr eine erfolgreiche Anmeldung. Die folgenden Rezepte sollten in jedem Fall gelingen.
Um das Stammzertifikat Ihres Servers zu exportieren, starten Sie dort "certmgr.msc" und wählen unter "Vertrauenswürdige Stammzertifikate" den Ordner "Zertifikate". Das gesuchte Stammzertifikat trägt meist den Namen des Servers. Mit einem Rechtsklick auf "Alle Aufgaben" beim Befehl "Exportieren" kann man das Zertifikat auf eine Netzwerkfreigabe oder ein USB-Speichermedium kopieren.