Рейтинг:1

Linux/Ubuntu — ограничение использования сертификата CA только беспроводной связью

флаг au

У нас есть пользователь, который пытается настроить eduroam на своем ПК с Ubuntu 20.04, он установил наш сертификат ЦС (это локальный ЦС), но есть ли способ ограничить использование этого сертификата для определенных целей (так что в этом случае только беспроводные соединения)? Я думаю, что вы можете сделать это с другими ОС, и мы рекомендуем это делать пользователям, но я не знаю, как это сделать в Linux.

Заранее спасибо,

Парень

Рейтинг:1
флаг cn

Это шаги, которые необходимо выполнить с учетной записью администратора.

  • Откройте список беспроводных сетей
  • Нажмите на соединение

Заполнить ...

  • Безопасность беспроводной сети: WPA и WPA2 Enterprise
  • Аутентификация: туннельный TLS
  • Анонимная личность: -> имя пользователя
  • Сертификат CA можно найти в /etc/ssl/certs.
  • Внутренняя аутентификация: MSCHAPv2
  • Имя пользователя: -> имя пользователя
  • Пароль: ->пароль

Затем ...

  • Нажмите на сертификат CA на none
  • Щелкните левой кнопкой мыши на файловой системе и перейдите к /etc/ssl/сертификаты
  • Нажмите на ca-certificates.crt
  • Нажмите Открыть

и подключиться.

но есть ли способ ограничить использование этого сертификата определенными целями (в данном случае это беспроводные соединения)?

Пока это пользователь, они не могут сами добавить его к чему-то другому, поскольку для этого потребуется пароль администратора. Администратор всегда может подключить его к чему-либо еще, но сертификат не будет принят ни для чего другого, поэтому я не вижу здесь проблемы :)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.