Thanks Martin<br><br>i've just tried to make the changes that you have suggested and i have the following problem<br><br>i don't know how to import .p12 files. In the mmc i have to give a pass for the private key and i don't know where i can find it ! (and if it's possible).
<br><br>do you think i can try with .der or .pem files ?<br><br>thanks for your help !<br><br>Julien<br><span class="postbody"></span><br><br><div><span class="gmail_quote">2007/7/12, Martin Gadbois <<a href="mailto:martin.gadbois@colubris.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">
martin.gadbois@colubris.com</a>>:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br><br>julien blanc wrote:<br>> My problem is here. I don't know how to use certificates in the<br>> freeradius directory:<br>> root.pem, root.p12, root.der<br>

> cert-clt.pem, cert-clt.p12, cert-clt.der<br>> cert-srv.pem, cert-srv.p12, cert-srv.der<br>><br>> any advice ... suggestions or anything else ???<br><br>You can tell the WPA client not to validate the server certificate. If
<br>so, no certificate will be checked. If you want to check the server:<br>1- Add root.p12 to as a trusted certificate on all clients<br>2- Add root.p12 and cert-srv.p12 to the DC.<br><br>use the mmc.exe, with the Certificate snap-in.
<br><br>You should be all set!<br><br>- --<br>==============         +---------------------------------------------+<br>Martin Gadbois         | "Please answer by yes or no.                |<br>Sr. SW Designer        | Uncooperative user waste precious CPU time" |
<br>Colubris Networks Inc. | -- The Andromeda Strain, M. Crichton, 1969  |<br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.4.5 (GNU/Linux)<br>Comment: Using GnuPG with Mozilla - <a href="http://enigmail.mozdev.org" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">

http://enigmail.mozdev.org</a><br><br>iD8DBQFGlkYM9Y3/iTTCEDkRAiggAJ9xufiNk2vooTXOIYS/b3ewKGzp6wCggvlP<br>AfbT5hvNp8oNjCFHQdgj/jg=<br>=4Pj1<br>-----END PGP SIGNATURE-----<br>-<br>List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">

http://www.freeradius.org/list/users.html</a><br></blockquote></div><br>