キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
5691
閲覧回数
10
いいね!
0
コメント
hidyano
Cisco Employee
Cisco Employee

問題

クライアント証明書を使った認証方式を利用時に認証に失敗すると言ったお問い合わせを頂くことがございます。

ご紹介する事例については特に独自に構築した CA 局で署名した環境や証明書更新時などに遭遇する可能性が考えれられます。

以下に紹介する事例は、あくまでひとつの事例として参考にいいただければと思います。

診断

1.まず、ISE の認証レポート(Operations > Reports の Reports > Endpoints and Users > RADIUS Authentications) や

 Live logs(Operations > Live Logs)で対象のレポートを確認ください。

 

2,以下のようにイベントの詳細、理由、考えうる解決策、原因など確認頂けます。

 

Screen Shot 2018-12-13 at 12.06.00.png

上記の場合は、"EAP-TLS failed SSL/TLS handshake because of an unknown CA in the client certificate chain" で、

クライアント証明書を署名した CA 局が不明(Unknown)なために信用できる証明書であることが判断できず、

Handshake で失敗しているということがわかります。

解決策

 クライアント証明書を署名している CA 局の証明書を ISE が信頼できるようにしていただくことが考えられます。

 例:CA 証明書を ISE の Trusted Certificates(Administration > System > Certificates > Certificate Management > Trusted Certificates)にインポート頂く。

 

ISE でクライアント証明書を署名している CA 局を信頼済みの状況で同様の事例を確認された際には、

お手数ですが、Japan TAC までお問い合わせいただければと思います。

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします