<div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
As soon as I delete Sub2 CA (that is, the CA certificate of the certificate<br>
authority which issued client's certificate) I am able to connect<br>
successfully.<br></blockquote><div><br>Does FR know this Sub2 CA? i.e: is CA certificate chain file referenced in eap.conf?<br>If not, try to concatenate certificate authority files into a file.<br><br>#  If CA_file (below) is not used, then the<br>
#  certificate_file below MUST include not<br>#  only the server certificate, but ALSO all<br>#  of the CA certificates used to sign the<br>#  server certificate.<br>certificate_file = ${certdir}/{certificate authority chain file}<br>
</div></div></div>