Radius mit Windows Server
Seite 7: Mobilgeräte anbinden
...und mobil
Bei Android wählen Sie zunächst Ihre Radius-gesicherte WLAN-Basis über das WLAN-Widget aus. Geben Sie "PEAP" als "EAP-Methode" an und wählen MSCHAPV2 als "Phase-2-Authentifizierung". Soll die Einwahl ohne Zertifikate erfolgen, genügt es weiter unten die Credentials einzugeben. Nach einem Druck auf "Verbinden" bucht sich das Android-Device ins Funknetzwerk ein.
Um die Verbindung mit Zertifikaten zu sichern, kopieren Sie das Server-Stammzertifikat per USB in das Root-Verzeichnis des Gerätes und wählen im Menü den Punkt "Einstellungen". Suchen Sie hier das Untermenü "Sicherheit". Es verbirgt sich häufig unter dem Reiter "Optionen". Im Sicherheitsabschnitt unter dem Punkt "Berechtigungsspeicher" genügt ein Druck auf "Von USB-Speicher installieren", um das Zertifikat zu importieren. Danach reicht es aus, beim Login das Stammzertifikat unter dem Punkt "CA-Zertifikat" auszuwählen.
Windows Phone verbindet sich über "WLAN" unter "Einstellungen" mit dem gewünschten Netz und begnügt sich mit der Eingabe der Login-Daten auch ohne Zertifikat. Ein Stammzertifikat können Sie installieren, indem sie es auf das Gerät übertragen und die Datei antippen. Bejahen Sie die Frage "Zertifikat installieren?" und schon vertraut das Windows Phone Ihrem Radius-Server.
Leider lässt sich das Zertifikat nicht so leicht auf das Gerät übertragen. Microsoft empfiehlt dafür eine E-Mail, eine Website oder Skydrive. Hierbei muss man aber darauf achten, dass die Verbindung vollständig mit SSL abgesichert wird. Damit Windows Phone das Zertifikat nutzt, aktivieren Sie "Serverzertifikat überprüfen" im Login-Bildschirm der WLAN-Einstellungen.