<div dir="ltr"><div><div>Thanks phil. I recreated whole certificate thing and placed in proper place. Now, it all worked. it was length size, which i reduce 2048 and no problem, if you do not specify with openssl request it uses RSA 4096 length which apple seem to be complaining. <br>
<br></div>Thanks<br><br></div>K<br></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Nov 7, 2013 at 1:44 PM, Phil Mayers <span dir="ltr"><<a href="mailto:p.mayers@imperial.ac.uk" target="_blank">p.mayers@imperial.ac.uk</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">On 07/11/13 13:30, Khapare Joshi wrote:<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
any idea on this would be great<br>
</blockquote>
<br></div>
Make sure you have the intermediate certificates in "certificate_file" as well.<br>
<br>
Make sure that the root certificate is actually present and trusted on the windows client.<br>
-<br>
List info/subscribe/unsubscribe? See <a href="http://www.freeradius.org/list/users.html" target="_blank">http://www.freeradius.org/<u></u>list/users.html</a><br>
</blockquote></div><br></div>