{"wiki":"de","slug":"portauthentifizierung-eap-tls","markdown":"<tags data-tags=\"Netzwerk;E-Mail;Einrichtungshilfen;\" />\r\n\r\n# Port-Authentifizierung 802.1x via EAP-TLS\r\n\r\nIn dieser Einrichtungshilfe wird beschrieben, wie die Port-Authentifizierung 802.1x via EAP-TLS in der Behnke-Station konfiguriert wird.\r\n\r\nGrundsätzlich zu erwähnen wäre, dass die Sprechstelle Ihre Zeit synchronisiert haben sollte, damit eine reibungslose Authentifizierung erfolgen kann.  Dies kann beispielsweise erreicht werden, indem die Behnke Station in einem Netz mit DHCP-Server zunächst ohne eine Portauthentifizierung angeschlossen wird.\r\n \r\n%[NOTE_REQUIRES_BASIC_SETUP](NOTE_REQUIRES_BASIC_SETUP)%\r\n\r\n## 1. Konfiguration der Behnke-Station\r\n\r\n- Öffnen Sie Ihren Browser\r\n- Rufen Sie die Weboberfläche der Behnke-Station auf\r\n- Melden Sie sich an\r\n\r\n\r\n![Behnke-Station, Weboberfläche, Anmeldung](uploads/1925d7531d6421acb8156ce496dbd635/Mail_Versand_01.png)\r\n\r\n\r\n- Klicken Sie in der Seitenleiste auf den Menüpunkt %BS_MENU_NETZWERK% \r\n- Scrollen Sie nach unten bis zum Abschnitt **Port-Authentifizierung**\r\n- Setzen Sie die erste Option **Methode** auf den Wert **EAP-TLS**\r\n- Die zur weiteren Konfiguration erforderlichen Eingabefelder werden nun eingeblendet\r\n\r\n- Der erste Punkt in den Einstellungen beschreibt ob die Authentifizierung obligatorisch oder optional sein soll. Wird diese, wie im Default, auf obligatorisch gesetzt, so muss die Behnke Station sich an dem Radiusserver authentifizieren, um das Netzwerk bereitzustellen.\r\nWird die Portauthentifizierung abgeschaltet oder die Behnke Station an einem anderen Port ohne Authentifizierungsabfrage betrieben, so wird das Netzwerk aus Sicherheitsgründen nicht aufgebaut werden können:\r\n\r\n![image](uploads/c8c4d770f69fc6d7de8a181c3a26ec74/image.png)\r\n\r\n- Füllen Sie danach das Feld **Identität** mit dem von Ihnen vergebenen Wert bei der Erstellung der Zertifikate.\r\n\r\n- Laden Sie das **Benutzer-Zertifikat** und das Zertifikat der **Vertrauenswürdigen CA** mit den beiden jeweils dafür vorgesehenen Buttons hoch.\r\n\r\n- Wird ein geheimer Schlüssel hochgeladen (client.key) und das Passwort zu dessen Entschlüsselung eingegeben, so überprüft die Behnke Station dies direkt und zeigt es entsprechend im Webfrontend, wie nachfolgend gezeigt, an:\r\n\r\n![image](uploads/cd92902c4d34963f4c48f07a7da36b7a/image.png)\r\n\r\nEs ist ebenfalls zu erwähnen, dass die Zertifikate gleich nach dem hochladen auf ihre Gültigkeit geprüft werden, nachfolgend ein Beispiel wenn der Zeitraum beispielsweise nicht gültig wäre.\r\nEbenfalls werden die Identitäten im Webfrontend gleich angezeigt (im Beispiel user@example.org und die Example Certificate Authority):\r\n\r\n![image](uploads/24965a0764dbb9c3920d9c626dd66715/image.png)\r\n\r\nAbschließend wäre auf die Formate zu achten, hier wären als Benutzer-Zertifkat .pem oder .crt Dateien gültig, die vertrauenswürdige CA muss im .pem Format und der geheime Schlüssel im .key oder .pem Format vorliegen.\r\n\r\n## 2. FAQ\r\n\r\n%[NO_CONTENT](NO_CONTENT)%","lastModified":"2026-09-03T15:49:46+02:00"}