NPS -> EAP-TLS: сертификат компьютера без проверки имени хоста? - PullRequest
0 голосов
/ 21 апреля 2020

У меня есть AD с интегрированным AD-CA предприятия.

Для аутентификации WLAN используется сервер NPS с EAP-TLS в сочетании с сертификатами клиентских компьютеров, что хорошо работает.

я экспортировал весь сертификат клиента (включая priv.key) из " HostnameA "и импортировал его на" HostnameB ". Теперь HotsnameB может соединяться с WLAN, в то время как он сам аутентифицируется с помощью сертификата HostnameA!?

Я подумал, что это невозможно, поскольку имя хоста cert не совпадает с именем хоста клиента!?

Может кто-нибудь объяснить это мне, чтобы понять это

...