%% 2022-01-25 13:36:49.768; [ERR] ; [36424] ; EAP; cb Tlslnf: [TLS Alert] read:fatal:internal error. %% 2022-01-25 13:36:49.768; [ERR]; [36424]; EAP; cb Tislnf: [cbexit] TLS_accept:failed in SSLv3 read client key exchange A(Ret=0)! %% 2022-01-25 13:36:49.768 ;[ERR]; [36424]; EAP; Ea pTlsAuth.chkSsl: SSL:SSL_read returned -1 SslErrSsl(1). %% 2022-01-25 13:36:49.768; [ERR] ; [36424] ; EAP ; Ea pTlsAuth.chkSsl: SSL-Err:error:14094438:SSL routines:ssl 3_read_bytes:tlsv1 alert internal error. %% 2022-01-25 13:36:49.768;[ERR] ;[36424] ; EAP ; Ea pTlsAuth.chkSsl: SSL-Err:error:140940E5:SSL routines:ss[3_read_bytes:ssl handshake failure. %% 2022-01-25 13:36:49.768; [ERR];[36424]; EAP; Ea pTlsAuth.procHshakeData: SSLread error 提示這個 我安卓知了上給的步驟都試過了,上述這個知了上說是終端設置有問題。我把所有選項都點過了還是不行
(0)
根據您的日誌,您的問題可能是由於安卓11的QPR1安全更新導致的,該更新刪除了不驗證CA證書的選項,導致您的終端無法通過EAP-TLS認證。
您可以嚐試以下的方法來解決問題:
1. 檢查您的Radius服務器是否使用了公共CA簽發的證書,如果是,您需要在您的終端上安裝該CA的根證書和中間證書,以便您的終端能夠驗證服務器的證書。
2. 如果您的Radius服務器使用了自簽名的證書或者私有CA簽發的證書,您需要在您的終端上安裝該證書或者該CA的根證書,以及在您的終端的WIFI設置中選擇該證書作為服務器的CA證書。
3. 如果您的網絡環境使用了Clearpass Onboard功能,您可以通過該功能來推送配置和證書到您的終端,以便您的終端能夠自動連接EAP-TLS認證的WIFI。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論