Procédure

Renouveler un certificat RADIUS / 802.1X

Procédure de renouvellement d’un certificat serveur utilisé par l’authentification 802.1X.

Voir mes favoris
DomaineRéseau & Wi-FiNiveauAvancéDurée45-90 minRisqueÉlevé

Objectif

Renouveler sans provoquer de rejet massif des clients Wi-Fi ou filaires.

Prérequis

  • Nouveau certificat avec clé privée
  • Chaîne CA valide
  • Fenêtre de test

Procédure pas à pas

1

Inventorier

Identifier serveur RADIUS, certificat actuel, EKU et noms attendus.

2

Installer le nouveau certificat

Importer certificat et chaîne sans supprimer l’ancien.

3

Sélectionner dans RADIUS

Configurer le service pour utiliser le nouveau certificat.

4

Tester un client pilote

Valider EAP et confiance certificat.

5

Déployer puis surveiller

Étendre le changement et lire les logs AAA.

Validation

  • Client pilote authentifié
  • Pas d’alerte chaîne/certificat
  • Logs RADIUS normaux

Retour arrière

  • Réassigner l’ancien certificat si les clients refusent le nouveau, puis corriger la chaîne ou les noms.
0