Добрый день.
Настроил авторизацию по peap-mschapv2, нашел тривиальные атаки на него. Нашел решение как обезопаситься от этих атак. Но с вопросом как реализовать решил обратиться к вам.
Нужно настроить freeradius c проверкой сертификата его с клиента. Толкового мана не нашел, т.к. во многих случаях предлагается использовать EAP-TLS. Как это реализовать?
FreeBSD 10.1-RELEASE, FreeRADIUS 3.0.6. Если нужен конфиг сообщите.
Спасибо.