<div dir="ltr"><div>Hi Thomas,</div><div><br></div><div>Before I forget, please when talking about a problem, be sure to include the freeradius version.</div><div>If in freeradius 3, be sure that in mods-enabled/eap you have commented ca_file and ca_path. I had the same problem in iOS, and I could *swear* it was that. Let me know if it helps.</div><div><br></div><div>iOS and in particular iPhones are much more picky about this kind of stuff than other platforms. I could swear that for the intermediate certificates Terena is giving was the intermediate chain was not there before iOS 8.0.  So I had to build a certificate with the complete chain for the RADIUS service.</div><div><br></div><div>Regards,</div><div>Rui Ribeiro </div><div><a href="https://www.linkedin.com/pub/rui-ribeiro/16/ab8/434">https://www.linkedin.com/pub/rui-ribeiro/16/ab8/434</a><br></div><br><div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
<br>
Message: 1<br>
Date: Wed, 1 Oct 2014 13:33:36 +0200<br>
From: "Puzzel" <<a href="mailto:puzzel1982@gmail.com">puzzel1982@gmail.com</a>><br>
To: "'FreeRadius users mailing list'"<br>
        <<a href="mailto:freeradius-users@lists.freeradius.org">freeradius-users@lists.freeradius.org</a>><br>
Subject: Ipad 7.0.4 EAP-TTLS PAP Problem<br>
Message-ID: <017701cfdd6b$8b6fe8c0$a24fba40$@com><br>
Content-Type: text/plain; charset="us-ascii"<br>
<br>
Hi there,<br>
<br>
<br>
<br>
I've got some issue with ipad device.<br>
<br>
I have settings EAP-TTLS PAP with working fine certificate tested on Windows<br>
(7,8,8.1), Android etc.<br>
<br>
Certificate is from TERENA (Root AdTrust certificate).<br>
<br>
When i want to connect from ipad with 7.0.3(11B511) version of firmware i<br>
can't connect and in logs i have something like that:<br>
<br>
<br>
<br>
Oct  1 13:06:38 radius radiusd[8232]: TLS Alert read:warning:close notify<br>
<br>
Oct  1 13:06:38 radius radiusd[8232]:     TLS_accept: failed in SSLv3 read<br>
client certificate A<br>
<br>
Oct  1 13:06:38 radius radiusd[8232]: rlm_eap: SSL error error:140940E5:SSL<br>
routines:SSL3_READ_BYTES:ssl handshake failure<br>
<br>
Oct  1 13:06:38 radius radiusd[8232]: SSL: SSL_read failed in a system call<br>
(-1), TLS session fails.<br>
<br>
<br>
<br>
Any other systems this certificate work fine.<br>
<br>
<br>
<br>
Tnx for reply<br>
<br>
Thomas<br>
<br><br></blockquote></div>
</div></div>