<div dir="ltr">thanx for you reply, but as i said certificates are ok. Please see this log <div><br></div><div><div style="font-family:arial,sans-serif;font-size:13px">[tls] --> User-Name = <a href="mailto:0026826172C4@test_cpe.com" target="_blank">0026826172C4@test_cpe.com</a></div>
<div style="font-family:arial,sans-serif;font-size:13px">[tls] --> BUF-Name = wi-tribe Pakistan Certification Authority</div><div style="font-family:arial,sans-serif;font-size:13px">[tls] --> subject = /C=PK/ST=Fedral Capital/L=Islamabad/O=wi-tribe Pakistan limited/OU=Network Operations/CN=wi-tribe Pakistan Certification Authority/emailAddress=<a href="mailto:pkwinoc@pk.wi-tribe.com" target="_blank">pkwinoc@pk.wi-tribe.com</a></div>
<div style="font-family:arial,sans-serif;font-size:13px">[tls] --> issuer  = /C=PK/ST=Fedral Capital/L=Islamabad/O=wi-tribe Pakistan limited/OU=Network Operations/CN=wi-tribe Pakistan Certification Authority/emailAddress=<a href="mailto:pkwinoc@pk.wi-tribe.com" target="_blank">pkwinoc@pk.wi-tribe.com</a></div>
<div style="font-family:arial,sans-serif;font-size:13px"><b><font color="#000000" style="background-color:rgb(255,255,0)">[tls] --> verify return:1</font></b></div><div style="font-family:arial,sans-serif;font-size:13px">
<b><font color="#000000" style="background-color:rgb(255,255,0)">--> verify error:num=10:certificate has expired </font></b></div><div style="font-family:arial,sans-serif;font-size:13px"><b><font color="#000000" style="background-color:rgb(255,255,0)">[tls] >>> TLS 1.0 Alert [length 0002], fatal certificate_expired  </font></b></div>
<div style="font-family:arial,sans-serif;font-size:13px"><b><font color="#000000" style="background-color:rgb(255,255,0)">TLS Alert write:fatal:certificate expired</font></b></div><div style="font-family:arial,sans-serif;font-size:13px">
<b><font color="#000000" style="background-color:rgb(255,255,0)">    TLS_accept: error in SSLv3 read client certificate B</font></b></div><div style="font-family:arial,sans-serif;font-size:13px"><b><font color="#000000" style="background-color:rgb(255,255,0)">rlm_eap: SSL error error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned</font></b></div>
</div><div style="font-family:arial,sans-serif;font-size:13px"><b><font color="#000000" style="background-color:rgb(255,255,0)"><br></font></b></div><div style="font-family:arial,sans-serif;font-size:13px"><b><font color="#000000" style="background-color:rgb(255,255,0)">thanks</font></b></div>
</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Fri, Jul 19, 2013 at 2:58 PM,  <span dir="ltr"><<a href="mailto:A.L.M.Buxey@lboro.ac.uk" target="_blank">A.L.M.Buxey@lboro.ac.uk</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi,<br>
<div class="im"><br>
>    I am trying to configure eap with some customized certificates, I have<br>
>    configured eap.config correctly.<br>
>    But I am getting the error of "certificate expired". Although i have the<br>
>    latest certificates.<br>
<br>
</div>certificate has expired. FreeRADIUS has no reason to lie.<br>
<br>
check the startup output of 'radiusd -X' - look for when it loads the certs.<br>
then use openssl to read those certs to see what the values are - server cert,<br>
CA cert....or client cert. whatever you're using eg<br>
<br>
openssl x509 -in server.pem -noout -text<br>
<br>
alan<br>
-<br>
List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/list/users.html</a><br>
</blockquote></div><br><br clear="all"><div><br></div>-- <br>Best Regards<br>Muhammad Nadeem<br>Muhammad Ali Jinnah University
</div>