ThématiqueRéseau informatique →
Objectif
Renouveler sans provoquer de rejet massif des clients Wi-Fi ou filaires.
Prérequis
- Nouveau certificat avec clé privée
- Chaîne CA valide
- Fenêtre de test
Procédure pas à pas
1
Inventorier
Identifier serveur RADIUS, certificat actuel, EKU et noms attendus.
2
Installer le nouveau certificat
Importer certificat et chaîne sans supprimer l’ancien.
3
Sélectionner dans RADIUS
Configurer le service pour utiliser le nouveau certificat.
4
Tester un client pilote
Valider EAP et confiance certificat.
5
Déployer puis surveiller
Étendre le changement et lire les logs AAA.
Validation
- Client pilote authentifié
- Pas d’alerte chaîne/certificat
- Logs RADIUS normaux
Retour arrière
- Réassigner l’ancien certificat si les clients refusent le nouveau, puis corriger la chaîne ou les noms.