im using standart windows mmc.<br><br>after import of the CA and Server certificates<br>the server certificate links to the ca certificate ok<br><br>CA certificate<br>    |- server certificate<br><br>but when i import the client.p12 certificate the linkage is<br>
<br>CA certificate<br>    |- server certificate<br>            |- client certificate<br><br>in that moment the server part tells ( it not allow to issue certificate for others).<br><br>So the server certifiace is not allowed to issue certificate ( in this case to issue the certificate for the server. ).<br>
<br>1)Its necessary to import the server certificate + ca certificate + client certificate ?<br>2)or only ca certificate + client certificate ?<br><br>the second case the linkage between the ca and client doesnt exist ( as you said "is the server the issuer of the client`s certificate" ).<br>
<br><br><div><span class="gmail_quote">On 25/01/2008, <b class="gmail_sendername">Alan DeKok</b> <<a href="mailto:aland@deployingradius.com">aland@deployingradius.com</a>> wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
orion wrote:<br>> the import of client.p12 is ok but it doesnt have a valid link<br>> it is ca->server->client<br><br>  What does that mean?<br><br>> and the details of the server certificate tells that "is not authorized<br>
> to issue certificates" .<br><br>  Where does it say that?  Which certificate tool are you using to look<br>at the certificates?<br><br>> the client certificates tells that is issued by the server not by the ca.<br>
<br>  Yes, that is supposed to happen.<br><br>> the question is :<br>> the client certificate should be issued by the server or by the ca?<br><br>  Server.<br><br>> in fact after modified the Makefile and client.cnf and re-importing them<br>
> in xp<br>> then the linkage is ok.  ( ca->client )<br><br>  That's not how it's supposed to work.<br><br>  Alan DeKok.<br>-<br>List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html">http://www.freeradius.org/list/users.html</a><br>
</blockquote></div><br>