Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Планы по сертификации Android 11?, UniFi Network
 
Ищу, кто как решил проблему с Android 11, которая появилась несколько месяцев назад. В общем, Android 11 теперь не позволяет использовать опцию «не проверять». У нас на площадке стоит NPAS в качестве radius-сервера. А вы что используете, чтобы всё заработало у пользователей Android? Спасибо!
 
@wifildestdreams: Большое спасибо за подробные ответы! Думаю, я попробую LetsEncrypt/Freeradius!
 
@oliv При следующем подключении у них может появиться окно с запросом доверия к серверу. Там обычно будет написано что-то вроде «сервер, к которому вы подключаетесь, изменился, хотите продолжить?» и так далее. Это нормально и ожидаемо, потому что при обновлении сертификаты имеют другие хэши, чем те, что устройство видело раньше. Пользователю ничего больше делать не нужно, просто нажать «Принять» или «Продолжить».
 
Могу добавить из моего опыта в сфере гостиничного бизнеса: некоторые пользователи остаются на год, и за это время сертификат LetsEncrypt обновляется 5 раз и больше. Что происходит после автоматического обновления сертификата LetsEncrypt? Нужно ли пользователям заново подтверждать сертификаты?
 
@oliv В общем, процесс подключения будет таким (для аутентификации на основе PEAP) в зависимости от устройства:  
Android (11+):  
Имя пользователя + пароль  
Имя домена  
Опция OCSP  

Android 10 и ниже:  
Имя пользователя + пароль  

iOS:  
Имя пользователя + пароль  
Всплывающее окно с запросом доверия серверу  

Windows 10:  
Имя пользователя + пароль  
Всплывающее окно с запросом доверия серверу  

macOS:  
Имя пользователя + пароль  
Всплывающее окно с запросом доверия серверу
 
@oliv Привет, LE для настройки PEAP работает вполне нормально. Смотри пронумерованный список ниже. Изменения в конфигурации Wi-Fi в Android 11 (и в 12 тоже) необходимы, хоть процесс настройки и стал немного длиннее для обычного пользователя. Проверку SCV не стоит пропускать, как бы неудобно это ни было. Да, пользователь должен ввести доменное имя сертификата при выборе опции «Использовать системные сертификаты», иначе ОС не позволит сохранить профиль. При этом не обязательно вводить полный FQDN, принимаются оба варианта. Например, оба следующие варианта подойдут: wifi-01.testorg.com, autestorg.com.au Должно работать, если был обновлён хранилище сертификатов и вы не сталкиваетесь с истёкшим DST Root, либо если у вас есть ISRG Root X1. Это уже не такая большая проблема, потому что недавно выданные сертификаты LE используют цепочку ISRG X1. Windows 10 по умолчанию валидацию не делает, спросит только имя пользователя и пароль. Это такой же опыт, как ты описал. Аналогично при первой настройке Windows 10 — просят только имя пользователя, пароль и подтвердить доверие к серверу. Android 12 вводит новое обязательное поле «Online Certificate Status». По моему опыту, лучший вариант — «Request Certificate Status», так как он запрашивает проверку OSCP, но не приводит к ошибке, если ответа нет.
 
@wifildestdreams: Я готовлю новую настройку Unifi и хотел бы, чтобы она работала на Android 11 (и Android 12) в среде BYOD, где большинство устройств — смартфоны и ноутбуки. Раньше я использовал связку PEAP/MSCHAPv2/без проверки, которая отлично работала на Windows 10, MacOS и iOS, но была не очень стабильна на Android 10 и младше, и совсем не работала на Android 11 и новее.

С вашим новым методом, при выборе их SSID, новых пользователей встречает экран как на [1], где им всё ещё нужно вводить доменное имя (предполагаю, что Validate System CA уже включена), логин и пароль?

Новый способ с использованием сертификата LetsEncrypt обратно совместим с устройствами на Android 10 и ниже? Как тогда подключается новый Windows 10 к вашему SSID? Сколько форм ему или ей нужно заполнить? А что насчёт пользователей MacOS или iOS?

[1] https://www.xda-developers.com/android-11-break-enterprise-wifi-connection/
Страницы: 1
Читают тему (гостей: 1)