Nach Update kein Login mit Apple Geräten

Forum zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller

Moderator: Lancom-Systems Moderatoren

Antworten
ralph1
Beiträge: 74
Registriert: 02 Dez 2009, 20:32
Wohnort: 65385 Rüdesheim am Rhein
Kontaktdaten:

Nach Update kein Login mit Apple Geräten

Beitrag von ralph1 »

Guten Morgen!
Seit dem letzten Update haben wir folgendes Problem mit dem Public Spot:
-Login mit Windows Geräten problemlos wie immer
-Apple Geräte kommen bis zur Login Seite, können sich dort aber nicht anmelden.
Kennt jemand das Problem und kann mir einen Tipp geben?

Viele Grüße
Ralph
Lancom 1781A, WLC 4006+ (12er Option), 1511, L-310agn, L-320agn, L-322AGN, L-451agn, ES-2126+,
LCOS immer aktuell
ralph1
Beiträge: 74
Registriert: 02 Dez 2009, 20:32
Wohnort: 65385 Rüdesheim am Rhein
Kontaktdaten:

Beitrag von ralph1 »

Habe den Fehler gefunden!
Unter "Public Spot" war bei "https" ein Häkchen gesetzt.
Jetzt klappts auch wieder mit den Äpfeln! :mrgreen:
Lancom 1781A, WLC 4006+ (12er Option), 1511, L-310agn, L-320agn, L-322AGN, L-451agn, ES-2126+,
LCOS immer aktuell
AndreasL
Beiträge: 130
Registriert: 20 Dez 2009, 21:25
Wohnort: Berlin

Beitrag von AndreasL »

wenn das Häkchen drin ist müsste es ein Zertifikat geben das man sich auf den Clients installieren kann. Dann sollte es auch mit https gehen, was vorzuziehen ist.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
Habe den Fehler gefunden!
Unter "Public Spot" war bei "https" ein Häkchen gesetzt.
Das bedeutet jetzt aber, dass die Public-Spot-Anmeldedaten in Klartext ueber die Luft gehen, ausser die SSID selber ist verschluesselt. Ich vermute mal, die Apple-Cleints 'beissen' sich an dem Default-HTTPS-Zertifikat, das von den LANCOMs verwendet wird. Ein Zertifkat, das jeder Browser 'einfach so' akzeptiert, muss zum einen von einer 'offiziellen' CA ausgestellt sein, zum anderen muss der Name im Zertifikat zu dem Hostnamen passen, der dem Public-Spot-Gateway gegeben wurde. Da wir nicht wissen, wie die Kunden ihre Geraete nennen werden, koennen wir die Geraete nicht mit so einem Zertifikat vorbestuecken, Ein Zertifikat, dessen privater Schluessel in jedem LANCOM auf der Welt steckt, wuerde eine CA auch recht schnell widerrufen...aus diesem Grund muss leider jeder Kunde, der diese Zertifikatsfehler bzw. -warnungen wegbekommen moechte, sich sein eigenes Zertifikat ausstellen lassen und ins Geraet spielen - oder mit einem unverschluesselten Login leben...

Gruss Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten

Zurück zu „Alles zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller“