Je hebt een klacht over de onderstaande posting:
Inderdaad materie om goed over na te denken, zeker gezien een trusted algemeen CA certificaat op Windows inderdaad ook voor andere zaken dan enkel het signen van een certificaat voor Wi-Fi gebruikt kan worden (HTTPS Man-in-the-Middle etc. ). Echter zie ik een aanname die in ieder geval binnen onze omgeving niet op gaat, namelijk dat de private key van de CA op jouw NPS/RADIUS server aanwezig is. Dit hoeft namelijk niet, voor enkele van onze klanten hebben wij een wireless EAP oplossing en hier vraagt de NPS/RADIUS server een certificaat aan van onze CA t.b.v. EAP. De CA zit in een ander netwerk dan de RADIUS server en het verversen van het certificaat wordt jaarlijks manueel uitgevoerd. Hierdoor ligt er in ieder geval geen risico voor de private key van de CA bij de RADIUS server, enkel het getekende certificaat t.b.v. EAP (met key), maar hiermee is het niet mogelijk om andere zaken te doen dan Wi-Fi. Als je vervolgens de CA trust op de devices (middels GPO, MDM etc. ) dan heb je in mijn ogen een ...
Beschrijf je klacht (Optioneel):