FreeRadius server a problém s certifikáty

Monolith

FreeRadius server a problém s certifikáty
« kdy: 03. 03. 2010, 23:08:54 »
Zdravim... Snazim sa rozbehat FreeRadius server s EAP-TLS na domacej sieti. Ale uviazol som (zrejme) pri tvorbe cetifikatov. Pri pokuse spustit "radiusd" (s parametrom X)  dostanem na konci chybovu hlasku:

rlm_eap: SSL error error:06065064:digital envelope routines:EVP_DecryptFinal:bad decrypt
rlm_eap_tls: Error reading private key file /opt/etc/raddb/certs/server.pem
rlm_eap: Failed to initialize type tls
/opt/etc/raddb/eap.conf[17]: Instantiation failed for module "eap"
/opt/etc/raddb/radiusd.conf[1719]: Failed to find module "eap".
/opt/etc/raddb/radiusd.conf[1666]: Errors parsing authenticate section.
 }
}
Errors initializing modules

Skusal aj v ca.cnf, server.cnf a client.cnf nastavit vsetky hesla rovnake (mimochodom...nieje mi jasny vyznam input_password a output_password...preco su vlastne dve?)
Testovacie certifikaty ktore vytvoril bootstrap fungovali (teda radiusd sa spustil bez chyb).

Konfiguracia: IcyBox NAS4220, Linux kernel 2.6.15, FreeRadius 2.0.5.2, OpenSSL 0.9.7

Dik za pomoc...  ;)
« Poslední změna: 04. 03. 2010, 16:14:59 od Petr Krčmář »


Monolith

Re: FreeRadius server a problém s certifikáty
« Odpověď #1 kdy: 06. 03. 2010, 16:15:43 »
Tak...chyba sa nasla. Zabudol som v eap.conf zadat private key :-D