Suche
Alle Zertifikate die nach dem 27.09.2011 erstellt worden sind, müssen nicht mehr umgewandelt werden. Da hier jetzt ein Password gesetzt ist.
Das Passwort lautet: fhb
Zertifikate können Mitglieder der FH-Brandenburg unter http://www.fh-brandenburg.de/wlananleitung.html beantragen.
Diese Anleitung bezieht sich auf MacOS X 10.4 (Tiger), ältere Betriebsystemversionen wurden noch nicht getestet.
Um das Zertifikat mit openssl umzuwandeln wird das Terminal gebraucht, es ist unter Programme -> Dienstprogramme zu finden. Die erforderlichen Schlüssel/Zertifikate sollten auf einer Verzeichnisebene liegen. Andernfalls muß der Name der Datei um eine Pfadangabe erweitert werden.
Die Syntax für die Umwandlung ist:
sudo openssl pkcs12 -export -in username.pem -inkey username.key -out username.p12
Dabei erfolgt eine Abfrage nach einem Export Passwort (2x) , hier muss zwingend ein Passwort eingetragen werden, sonst schlägt der folgende Import-Vorgang fehl (Fehlermeldung siehe Anhang)" .
Nach der Eingabe wird ein neues username.p12 erzeugt. Es kann nun in den Schlüsselbund importiert werden.
Die Zertifikate werden mit Hilfe des Programmes Schlüsselbund importiert. Es ist unter Programme -> Dienstprogramme zu finden.

Wichtig ist, wohin die Zertifikate importiert werden. Das Root Zertifikat kommt in das X509 Schlüsselbund, und das User Zertifikat in den Anmeldung Schlüsselbund. Der Import kann aus dem Programm herauserfolgen, oder durch Doppelklick auf die Datei.

Die Verbindung wird über das Programm Internet Verbindung aufgebaut. Unter dem Punkt 802.1x wird die Verbindung erstellt. Falls dieser Punkt nicht sichtbar ist, kann er über das Menu "Ablage -> neue 802.1x Verbindung" erreicht werden. es gibt dafür auch einen Shortcut, "Apfel-Shift-x"

Unter "Konfiguration bearbeiten" müssen ein paar Einstellungen gemacht werden. Bei Beschreibung kann ein beliebiger Name gewählt werden, Benutzername ist wohl klar, bei Kennwort muß das eben im Zertifikat erzeugte Passwort eintragen.

TLS markieren und dann auf den Button konfigurieren klicken.

Hier wählt man das eben importierte Zertifikat aus, es ist möglicherweise auch schon vorselektiert. Danach sichert man die Einstellungen und stellt die Verbindung her .

Nachdem man auf den Button verbinden geklickt hat, sollte die Verbindung aufgebaut werden. Ist alles in Ordnung dann sollte danach folgendes Bild zu sehen sein.

Wir haben es geschafft, der Mac ist im WLAN der FH-Brandenburg.
Fehlermeldung beim Import der Username.p12 mit leerem Passwortstring

Links:
April 2006 - Thomas Ranglack
© 2011 FH Brandenburg letzte Aktualisierung: 17.11.2011 Autor: [Webadmin]


