So in other words this script is for all clients exept microsofts-like ? <br>>You should try altering make client command in Makefile so that client certificates are signed by ca and not server certificate.<br>
do you have such altered makefile?<br>
<br><br><br><div class="gmail_quote">On Tue, May 19, 2009 at 1:35 PM, Ivan Kalik <span dir="ltr"><<a href="mailto:tnt@kalik.net">tnt@kalik.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="im">> # make client<br>
><br>
> next I made a copy of ca.der and client.p12 to xp directory,<br>
> next I opened mmc and install both of them to Trusted Root Certificate<br>
> Authorities and to Personal<br>
><br>
> exclamation mark on client certificate:<br>
> "windows does not have enough information to verify this certificate"<br>
> "you have private key that corresponds to this certificate"<br>
><br>
<br>
</div>This is explained in raddb/certs/README - Compatibility. You should try<br>
altering make client command in Makefile so that client certificates are<br>
signed by ca and not server certificate.<br>
<div class="im"><br>
Ivan Kalik<br>
Kalik Informatika ISP<br>
<br>
-<br>
</div><div><div></div><div class="h5">List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/list/users.html</a><br>
</div></div></blockquote></div><br>