<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-2" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
<a class="moz-txt-link-abbreviated" href="mailto:tnt@kalik.co.yu">tnt@kalik.co.yu</a> a écrit :
<blockquote cite="mid:ftWXwWKT.1195216302.2665360.tnt@kalik.co.yu"
 type="cite">
  <pre wrap="">Sort of. "Official" CA is already in the store. You just have to add
yours in there. Windows doesn't get on with .pem very well so import
p12 version. Is your root certificate listed in Trusted Root CA store?
Also your client cert should be in Personal.

  </pre>
</blockquote>
Yes for trusted root ca store.<br>
I will try with .p12 file.<br>
<br>
<br>
<blockquote cite="mid:ftWXwWKT.1195216302.2665360.tnt@kalik.co.yu"
 type="cite">
  <pre wrap="">Ivan Kalik
Kalik Informatika ISP


Dana 16/11/2007, "Patrice Oliver" <a class="moz-txt-link-rfc2396E" href="mailto:patrice.oliver@ch-beaune.fr"><patrice.oliver@ch-beaune.fr></a> pi¹e:

  </pre>
  <blockquote type="cite">
    <pre wrap="">I self-generated my certificates, and created my own AC, not dependent 
of an official AC. Do you think it can be the origin of my problem ?

Best regards.



<a class="moz-txt-link-abbreviated" href="mailto:tnt@kalik.co.yu">tnt@kalik.co.yu</a> a écrit :
    </pre>
    <blockquote type="cite">
      <pre wrap="">Problem is not with the server but with Windows XP. Have you imported the
correct certificate? Is it in the correct store? What's Windows XP
complaining about in Event Viewer?

Ivan Kalik
Kalik Informatika ISP


Dana 16/11/2007, "Patrice Oliver" <a class="moz-txt-link-rfc2396E" href="mailto:patrice.oliver@ch-beaune.fr"><patrice.oliver@ch-beaune.fr></a> pi¹e:

  
      </pre>
      <blockquote type="cite">
        <pre wrap="">Alan DeKok a écrit :
    
        </pre>
        <blockquote type="cite">
          <pre wrap="">Patrice Oliver wrote:
....
  
      
          </pre>
          <blockquote type="cite">
            <blockquote type="cite">
              <pre wrap="">  Ok.  Did you install the CA (or root) cert on the Windows machine?
  
      
          
              </pre>
            </blockquote>
            <pre wrap="">Yes, and the client certificate too.
    
        
            </pre>
          </blockquote>
          <pre wrap="">  Then there isn't much else that can go wrong.

  
      
          </pre>
          <blockquote type="cite">
            <blockquote type="cite">
              <pre wrap="">  Because the TLS method has not finished.  The Windows machine received
the server certificate, and decided it did not want to continue EAP-TLS.
  
      
          
              </pre>
            </blockquote>
            <pre wrap="">How do I work around this ?
    
        
            </pre>
          </blockquote>
          <pre wrap="">  Convince the Windows machine to accept the server certificate.

  eap.conf has pointers to Windows knowledge base articles.  Maybe those
will help.

  Alan DeKok.
-
List info/subscribe/unsubscribe? See <a class="moz-txt-link-freetext" href="http://www.freeradius.org/list/users.html">http://www.freeradius.org/list/users.html</a>
  
      
          </pre>
        </blockquote>
        <pre wrap="">If you refer to xpextensions, I used it to create the certificates.
May I send you my eap.conf file ? Reading it should determine a mistake ..

Patrice

-- 
*Hospices Civils de Beaune*
*Patrice OLIVER*
/Chef de Projet Ville Hôpital/
/Responsable Réseau & Sécurité/
BP 104
21203 BEAUNE Cedex      Tél. 03 80 24 44 09
Fax. 03 80 24 45 90

------------------------------------------------------------------------
Ce message, y compris les pièces jointes, est établi à l'attention 
exclusive de son ou ses destinataires et est confidentiel. Toute 
utilisation non conforme à sa destination, toute diffusion ou 
publication, totale ou partielle, est interdite sauf autorisation 
expresse de l'expéditeur. Si vous n'êtes pas le destinataire de ce 
message, merci d'avertir l'expéditeur de l'erreur de distribution puis 
de le détruire.
Tout message électronique est susceptible d'altération et son intégrité 
ne peut être assurée. L'expéditeur décline toute responsabilité dans 
l'hypothèse où il aurait été modifié ou falsifié.


    
        </pre>
      </blockquote>
      <pre wrap="">-
List info/subscribe/unsubscribe? See <a class="moz-txt-link-freetext" href="http://www.freeradius.org/list/users.html">http://www.freeradius.org/list/users.html</a>
  
      </pre>
    </blockquote>
    <pre wrap="">
-- 
*Hospices Civils de Beaune*
*Patrice OLIVER*
/Chef de Projet Ville Hôpital/
/Responsable Réseau & Sécurité/
BP 104
21203 BEAUNE Cedex      Tél. 03 80 24 44 09
Fax. 03 80 24 45 90

------------------------------------------------------------------------
Ce message, y compris les pie`ces jointes, est établi a` l'attention 
exclusive de son ou ses destinataires et est confidentiel. Toute 
utilisation non conforme a` sa destination, toute diffusion ou 
publication, totale ou partielle, est interdite sauf autorisation 
expresse de l'expéditeur. Si vous n'e^tes pas le destinataire de ce 
message, merci d'avertir l'expéditeur de l'erreur de distribution puis 
de le détruire.
Tout message électronique est susceptible d'altération et son intégrité 
ne peut e^tre assurée. L'expéditeur décline toute responsabilité dans 
l'hypothe`se ou` il aurait été modifié ou falsifié.


    </pre>
  </blockquote>
  <pre wrap=""><!---->
-
List info/subscribe/unsubscribe? See <a class="moz-txt-link-freetext" href="http://www.freeradius.org/list/users.html">http://www.freeradius.org/list/users.html</a>
  </pre>
</blockquote>
<br>
<br>
<div class="moz-signature">-- <br>
<meta http-equiv="CONTENT-TYPE" content="text/html; ">
<table border="0" cellpadding="5" cellspacing="0" width="387">
  <col width="182"> <col width="182"> <tbody>
    <tr>
      <td colspan="2" bgcolor="#800000" valign="top" width="377"> <font
 color="#ffff99"><font face="Times New Roman, serif"> <font style=""> <b>Hospices
Civils de Beaune</b> </font> </font> </font> </td>
    </tr>
    <tr>
      <td colspan="2" valign="top" width="377"> <font
 face="Arial, sans-serif"> <font style="font-size: 9pt;"> <b>Patrice
OLIVER</b><br>
      </font> </font> <font style="" face="Arial, sans-serif"> <font
 style="font-size: 7pt;"> <i>Chef de Projet Ville Hôpital</i> </font>
      </font><br>
      <font style="" face="Arial, sans-serif"> <font
 style="font-size: 7pt;"> <i>Responsable Réseau & Sécurité</i> </font>
      </font> </td>
    </tr>
    <tr valign="top">
      <td width="182"> <font face="Arial, sans-serif"><font
 style="font-size: 7pt;">BP 104</font></font><br>
      <font face="Arial, sans-serif"><font style="font-size: 7pt;">21203
BEAUNE Cedex</font></font> </td>
      <td width="182"> <font face="Arial, sans-serif"><font
 style="font-size: 7pt;">Tél. 03 80 24 44 09</font></font><br>
      <font face="Arial, sans-serif"><font style="font-size: 7pt;" 1="">Fax.
03 80 24 45 90</font></font> </td>
    </tr>
  </tbody>
</table>
<hr>
<font color="#808080"><font face="Arial"><font style="font-size: 7pt;"
 size="1">Ce
message, y compris les pièces jointes, est établi à
l'attention exclusive de son ou ses destinataires et est
confidentiel. Toute utilisation non conforme à sa destination,
toute diffusion ou publication, totale ou partielle, est interdite
sauf autorisation expresse de l'expéditeur. Si vous n'êtes
pas le destinataire de ce message, merci d'avertir l'expéditeur
de l'erreur de distribution puis de le détruire.<br>
Tout
message électronique est susceptible d'altération et
son intégrité ne peut être assurée.
L'expéditeur décline toute responsabilité dans
l'hypothèse où il aurait été modifié
ou falsifié.</font></font></font><br>
</div>
</body>
</html>