证书认证失败问题

来源:互联网 发布:中国移动软件下载 编辑:程序博客网 时间:2024/04/28 17:59

客户端使用USBkey进行802.1x认证,认证协议为EAP-TLS认证,结果认证失败,从服务器看,错误为:校验客户端证书签名失败

通过抓包发现,使用的证书密钥用法不是数字签名,而是采用了用于加密用的证书。

 

USBkey安装时,可能存在两个证书的情况,这时候需要选择密钥用法为数字签名的证书才能认证通过,因为TLS证书认证需要验证数字签名。

0 0