Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Kroz sučelje Administracija AAI@EduHr na adresi https://administracija.aaiedu.hr moguće je pokrenuti nadzorne sustave u svrhu provjere u realnom vremenu klikom na oznaku pored datuma provjere.

Pristup sučelju Administracija AAI@EduHr dozvoljen je imenovanim odgovornim osobama za AAI@EduHr .

...

Anchor
ei100
ei100
ei100 - OK

    • Razlog: RADIUS servis ustanove radi ispravno i dostupan je sustavu nadzora.

Anchor
ei101
ei101
ei101 - Server je nedostupan

    • Razlog: Sustav nadzora prikazuje nedostupnost  RADIUS servisa što može biti rezultat neispravnog rada RADIUS servisa i/ili mrežne nedostupnost.
    • Moguća rješenja:
      • Provjera rada RADIUS servisa na serveru
      • Provjera konfiguracije RADIUS servisa (preporučamo korištenje AAI@EduHr paktenih rješenja)
      • Provjera mrežne konfiguracije (nužna dostupnost s IP adresa 161.53.2.215-218)
      • Provjera statusa mrežne povezanosti servera na kojem se nalazi RADIUS servis

Nadzor cartifikata (aai_IdP_cert_check)

...

Razlog: Provjerom serverskog certifikata koji koristi RADIUS servis utvrđeno je kako isti prestaje biti validan za manje od 30 dana.

Moguća rješenja: 

Anchor
ei202
ei202
ei202 - Serverski certifikat izvan vremenskog ograničenja

Anchor
ei203
ei203
ei203 - Root CA certifikat istječe za manje od 30 dana

Anchor
ei204
ei204
ei204 - Root CA certifikat izvan vremenskog ograničenja

Anchor
ei205
ei205
ei205  - Serverski certifikat nije potpisan s root CA certifikatom

Anchor
ei206
ei206
ei206 - Serverski certifikat nema podršku za Microsoft Windows 8+ operativni sustav

    • Problem sa Windows 8 operacijskim sustavom leži u poslužiteljskom certifikatu koji služi za zatvaranje TLS tunela pri spajanju. Ukoliko se korisnici Windows 8 operacijskog sustava ne mogu spojiti na eduroam pomoću programske podrške preuzete sa eduroam installer usluge, poslužiteljski certifikat nema odsječak koji govori Windows 8 operacijskim sustavima da se radi upravo o certifikatu namijenjenom za EAP-TLS te ga zato odbijaju. Detaljan opis problema dan je na Microsoftovoj stranici. Da biste omogućili spajanje Windows 8 korisnika dovoljno je ponovno generirati poslužiteljski certifikat prema uputama na stranici Kako prilagoditi installer.eduroam.hr uslugu za Windows 8 operacijski sustav?.

Anchor
ei207
ei207
ei207 - Serverski certifikat nema podršku za Android 11+ operativni sustav (SAN zapis)

Anchor
ei208
ei208
ei208 - Serverski certifikat ima drugačiji CN od zapisa u installer.eduroam.hr bazi

Anchor
ei209
ei209
ei209 - Serverski certifikat ima prenizak kripto algoritam samo n bitova

Anchor
ei210
ei210
ei210 - Nedostupan serverski certifikat

...