%% 2022-01-25 13:36:49.768; [ERR] ; [36424] ; EAP; cb Tlslnf: [TLS Alert] read:fatal:internal error. %% 2022-01-25 13:36:49.768; [ERR]; [36424]; EAP; cb Tislnf: [cbexit] TLS_accept:failed in SSLv3 read client key exchange A(Ret=0)! %% 2022-01-25 13:36:49.768 ;[ERR]; [36424]; EAP; Ea pTlsAuth.chkSsl: SSL:SSL_read returned -1 SslErrSsl(1). %% 2022-01-25 13:36:49.768; [ERR] ; [36424] ; EAP ; Ea pTlsAuth.chkSsl: SSL-Err:error:14094438:SSL routines:ssl 3_read_bytes:tlsv1 alert internal error. %% 2022-01-25 13:36:49.768;[ERR] ;[36424] ; EAP ; Ea pTlsAuth.chkSsl: SSL-Err:error:140940E5:SSL routines:ss[3_read_bytes:ssl handshake failure. %% 2022-01-25 13:36:49.768; [ERR];[36424]; EAP; Ea pTlsAuth.procHshakeData: SSLread error 提示这个 我安卓知了上给的步骤都试过了,上述这个知了上说是终端设置有问题。我把所有选项都点过了还是不行
(0)
根据您的日志,您的问题可能是由于安卓11的QPR1安全更新导致的,该更新删除了不验证CA证书的选项,导致您的终端无法通过EAP-TLS认证。
您可以尝试以下的方法来解决问题:
1. 检查您的Radius服务器是否使用了公共CA签发的证书,如果是,您需要在您的终端上安装该CA的根证书和中间证书,以便您的终端能够验证服务器的证书。
2. 如果您的Radius服务器使用了自签名的证书或者私有CA签发的证书,您需要在您的终端上安装该证书或者该CA的根证书,以及在您的终端的WIFI设置中选择该证书作为服务器的CA证书。
3. 如果您的网络环境使用了Clearpass Onboard功能,您可以通过该功能来推送配置和证书到您的终端,以便您的终端能够自动连接EAP-TLS认证的WIFI。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论