11 votes

Pourquoi OS X demande-t-il à plusieurs reprises un certificat de confiance lors de la connexion à un réseau WPA2 Enterprise WiFi ?

Pourquoi OS X demande-t-il toujours la confiance du certificat lors de la connexion à des réseaux WPA2 Enterprise (EAP-PEAP dans mon cas), même si le certificat est déjà marqué comme "fiable" ?

Encore plus étrange... si je supprime le certificat du trousseau d'accès, puis que je clique sur "Continuer" à la première demande de certificat, mais que je clique sur "Annuler" dans la fenêtre d'autorisation d'accès... Je suis toujours capable de me connecter au réseau WiFi...

WPA2 Enterprise Certificate Trust elevation prompt Keychain Certificat Trust

9voto

Zizzencs Points 1358

J'ai eu le même problème et ma solution a été de modifier le contrôle d'accès à la clé privée du certificat pour ne pas exiger de confirmation. Allez dans Mes certificats, développez votre certificat, et ouvrez les paramètres de la clé privée. Vous pourriez probablement être plus sélectif et autoriser n'importe quelle "application" qui gère le WiFi, mais dans mon cas, ce n'était pas nécessaire.

enter image description here

4voto

Je pense que ce qui se passe, c'est que MacOS a besoin d'accéder à la clé privée du certificat client que EAP TLS demande. Comme cela a été suggéré, trouvez le certificat client dans Keychain Access (si l'invite que vous obtenez indique qu'il essaie d'accéder au trousseau "Système", alors cherchez dans le trousseau Système).

À côté du certificat, il y aura une flèche qui vous permettra de développer la hiérarchie, exposant la clé privée associée au certificat. Développez puis double-cliquez sur la clé. Sélectionnez Contrôle d'accès.

Maintenant, si vous êtes comme moi et que vous ne voulez pas autoriser toutes les applications à accéder à cette clé, vous devrez sélectionner l'option eapolclient . Cliquez sur le symbole "+", puis Command+Shift+G et entrez "/System/Library/SystemConfiguration/EAPOLController.bundle/Contents/Resources" . Cliquez sur "Go". Sélectionnez eapolclient et cliquez sur "Ajouter", puis authentifiez-vous. Curieusement, bien que cela donne la permission à eapolclient si l'on réexamine la boîte de dialogue Contrôle d'accès, le nouvel ajout n'apparaît pas. eapolclient .

NB : Je suis sous Mojave 10.14.6.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X