<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Komentarze do: Wdrożenie 802.1x w oparciu o uwierzytelnienie EAP-TLS na access pointach marki Extreme	</title>
	<atom:link href="https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/feed/" rel="self" type="application/rss+xml" />
	<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/</link>
	<description>O konfiguracjach w systemach operacyjnych i nie tylko</description>
	<lastBuildDate>Sun, 27 Apr 2025 05:41:18 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>
		Autor: Radek		</title>
		<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-206</link>

		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Sun, 27 Apr 2025 05:41:18 +0000</pubDate>
		<guid isPermaLink="false">https://serba.dev/?p=1828#comment-206</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-205&quot;&gt;TommyAnevy&lt;/a&gt;.

hey hi hello]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-205">TommyAnevy</a>.</p>
<p>hey hi hello</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: TommyAnevy		</title>
		<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-205</link>

		<dc:creator><![CDATA[TommyAnevy]]></dc:creator>
		<pubDate>Sat, 26 Apr 2025 18:58:03 +0000</pubDate>
		<guid isPermaLink="false">https://serba.dev/?p=1828#comment-205</guid>

					<description><![CDATA[hi]]></description>
			<content:encoded><![CDATA[<p>hi</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: SpeX		</title>
		<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-177</link>

		<dc:creator><![CDATA[SpeX]]></dc:creator>
		<pubDate>Sat, 22 Feb 2025 20:59:44 +0000</pubDate>
		<guid isPermaLink="false">https://serba.dev/?p=1828#comment-177</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-176&quot;&gt;Radek&lt;/a&gt;.

Dzięki, ja tak po prostu z ciekawości się pytałem czy da się wyjść z czymś takim poza bańkę Microsoftu.]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-176">Radek</a>.</p>
<p>Dzięki, ja tak po prostu z ciekawości się pytałem czy da się wyjść z czymś takim poza bańkę Microsoftu.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: Radek		</title>
		<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-176</link>

		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Sat, 22 Feb 2025 18:49:53 +0000</pubDate>
		<guid isPermaLink="false">https://serba.dev/?p=1828#comment-176</guid>

					<description><![CDATA[W odpowiedzi do &lt;a href=&quot;https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-175&quot;&gt;SpeX&lt;/a&gt;.

nie mam doświadczenia z freeradiusem, więc ciężko mi doradzić, lecz dodam to: certyfikaty komputerów można generować tylko dla komputerów będących częścią domeny, więc jeśli chcę dodać jakieś urządzenie, które nie jest częścią domeny i np. nie da się go dodać do domeny (np. telefon z Androidem) to w takiej sytuacji trzeba używać certyfikatu użytkownika (jeśli coś takiego zrealizuje to postaram się dodać do tego poradnika w przyszłości)
co do wdrożenia samego urzędu certyfikacji - w Internecie są rozwiązania do tego płatne, darmowy na pewno będzie goły openssl, w którym można stworzyć własny urząd certyfikacji (tak, jak byśmy robili self-signed certyfikaty, lecz tym urzędem podpisujemy certyfikaty dla wszystkich urządzeń do uwierzytelniania)
w temacie dystrybucji certyfikatów przez GPO nie ma dobrych alternatyw poza rozwiązaniem do automatyzacji np. ansible lub przynajmniej nie spotkałem się z takim]]></description>
			<content:encoded><![CDATA[<p>W odpowiedzi do <a href="https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-175">SpeX</a>.</p>
<p>nie mam doświadczenia z freeradiusem, więc ciężko mi doradzić, lecz dodam to: certyfikaty komputerów można generować tylko dla komputerów będących częścią domeny, więc jeśli chcę dodać jakieś urządzenie, które nie jest częścią domeny i np. nie da się go dodać do domeny (np. telefon z Androidem) to w takiej sytuacji trzeba używać certyfikatu użytkownika (jeśli coś takiego zrealizuje to postaram się dodać do tego poradnika w przyszłości)<br />
co do wdrożenia samego urzędu certyfikacji &#8211; w Internecie są rozwiązania do tego płatne, darmowy na pewno będzie goły openssl, w którym można stworzyć własny urząd certyfikacji (tak, jak byśmy robili self-signed certyfikaty, lecz tym urzędem podpisujemy certyfikaty dla wszystkich urządzeń do uwierzytelniania)<br />
w temacie dystrybucji certyfikatów przez GPO nie ma dobrych alternatyw poza rozwiązaniem do automatyzacji np. ansible lub przynajmniej nie spotkałem się z takim</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Autor: SpeX		</title>
		<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comment-175</link>

		<dc:creator><![CDATA[SpeX]]></dc:creator>
		<pubDate>Sat, 22 Feb 2025 15:46:43 +0000</pubDate>
		<guid isPermaLink="false">https://serba.dev/?p=1828#comment-175</guid>

					<description><![CDATA[Domyślam się, iż samego Radiusa można bez problemu zastąpić FreeRadius, a resztę rzeczy? W szczególności serwer certyfikatów?]]></description>
			<content:encoded><![CDATA[<p>Domyślam się, iż samego Radiusa można bez problemu zastąpić FreeRadius, a resztę rzeczy? W szczególności serwer certyfikatów?</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
