...
Kroz sučelje Administracija AAI@EduHr na adresi https://administracija.aaiedu.hr moguće je pokrenuti nadzorne sustave u svrhu provjere u realnom vremenu klikom na oznaku pored datuma provjere.
Pristup sučelju Administracija AAI@EduHr dozvoljen je imenovanim odgovornim osobama za AAI@EduHr .
...
Sustav nadzora prilikom svog rada generira informacije i poruke vezane uz proces nadzora te o pojedinim stanjima obavještava kontakt osobe na matičnoj ustanovi. Poruke koje sustav generira mogu se pronaći u nastavku, s objašnjenjem o čemu se radi, te eventualno potrebnim akcijama na strani matične ustanove. Pripadajuci Pripadajući status pored naziva poruke sugeriraju:
...
- Razlog: Sustav nadzora prikazuje nedostupnost nedostupnost RADIUS servisa što može biti rezultat neispravnog rada RADIUS servisa i/ili mrežne nedostupnosti.
- Moguća rješenja:
- Provjera rada RADIUS servisa na serveru
- Provjera konfiguracije RADIUS servisa (preporučamo korištenje AAI@EduHr paketnih rješenja)
- Provjera mrežne konfiguracije (nužna dostupnost s IP adresa 161.53.2.215-218)
- Provjera statusa mrežne povezanosti servera na kojem se nalazi RADIUS servis.
Nadzor
...
certifikata (aai_IdP_cert_check)
Nadzor se sastoji od dohvata serverskog certifikata koji poslužuje RADIUS servis za određeni IdP, njegove provjere, provjere root CA certifikata IdP-a zabilježenog na installer.eduroam.hr sustavu te provjere usklađenosti serverskog i root CA certifikata.
...
Razlog: Provjerom serverskog certifikata koji koristi RADIUS servis utvrđeno je kako isti nije validan jer vremenski period za koji vrijedi ne ukuljučuje uključuje dan provjere.
- Moguća rješenja:
Potrebno je obnoviti serverski certifikat koji koristi RADIUS servis
- Uputu za rad s serverskim certifikatom za RADIUS servis možete pronaći na stranici Upute za upravljanje certifikatom (FreeRADIUS)
- Ako koristite skriptu na https://www.eduroam.hr/server-certs/ obavite samo korak 3.2.
...
- Razlog: Provjerom root certifikata koji koristi RADIUS servis utvrđeno je kako isti nije validan jer vremenski period za koji vrijedi ne ukuljučuje uključuje dan provjere.
- Moguća rješenja:
Potrebno je obnoviti root CA certifikat i serverski certifikat koji koristi RADIUS servis
Upute za obnovu sustava certifikata nalaze se na stranici Generiranje sustava freeRADIUS certifikata (root + RADIUS certifikat).
...
- Razlog: Serverski certifikat RADIUS servisa i root cartifikat certifikat RADIUS servisa koji je zapisan na https://installer.eduroam.hr/ prilikom provjere potpisivanja ne odgovaraju zbog mogućih razloga :
- napravljen je novi root CA i prijavljen na https://installer.eduroam.hr ali nije zamjenjen , ali nije zamijenjen serverski certifikat RADIUS servisa
- izrađen je novi sustav certifikata root CA i serverski certifikat, no root CA nije prijavljen na https://installer.eduroam.hr
- izrađen je novi sustav certifikata root CA i serverski certifikat, no nije restartan RADIUS servis
- prosao prošao je prekratki period (min 3 sata) od prijave root CA certifikata u https://installer.eduroam.hr/ i izvršene provjere
- povratak prijašnjeg serverskog certifikata koji nije potpisan s root CA certifikatom koji se nalazi na https://installer.eduroam.hr/.
- Moguća rješenja:
- Ako je generiran novi root CA i serverski certifikat potrebno je slijediti uputu Generiranje sustava freeRADIUS certifikata (root + RADIUS certifikat)
- Provjeru sustava certifikata moguće je napraviti na samom serveru koristeći se uputom na stranici Upute za upravljanje certifikatom (FreeRADIUS).
- Ako je generiran novi root CA i serverski certifikat potrebno je slijediti uputu Generiranje sustava freeRADIUS certifikata (root + RADIUS certifikat)
- Razlog: Serverski certifikat RADIUS servisa i root cartifikat certifikat RADIUS servisa koji je zapisan na https://installer.eduroam.hr/ prilikom provjere potpisivanja ne odgovaraju zbog mogućih razloga :
...
- Razlog: Prilikom provjere serverskog certifikata koji koristi RADIUS servis utvrđeno je da isti ne sadrži odgovarajuće metapodatke da bi mogao raditi s Microsoft Windows 8+ operacijskim sustavima. Više možete pročitati na Microsoftovoj stranici.
- Moguća rješenja:
- obnova serverskog certifikata koji koristi RADIUS servis prema uputi na stranici Upute za upravljanje certifikatom (FreeRADIUS) , odnosno ako koristite skriptu na https://www.eduroam.hr/server-certs samo korak 3.2
- obnova sustava certifikata - root CA i serverskog certifikata koji koristi RADIUS servis prema uputi na stranici Generiranje sustava freeRADIUS certifikata (root + RADIUS certifikat).
...
- Razlog: Prilikom provjere serverskog certifikata koji koristi RADIUS servis utvrđeno je da ne sadži sadrži potrebne metapadatke metapodatke u obliku SAN što onemogućava autentikaciju na Android 11+ operativnim sustavima.
- Moguća rješenja:
- obnova serverskog certifikata koji koristi RADIUS servis prema uputi na stranici Upute za upravljanje certifikatom (FreeRADIUS) , odnosno ako koristite skriptu na https://www.eduroam.hr/server-certs samo korak 3.2
- obnova sustava certifikata root CA i serverskog certifikat koji koristi RADIUS servis prema uputi na stranici Generiranje sustava freeRADIUS certifikata (root + RADIUS certifikat).
...
- Razlog: Prilikom provjere serverskog certifikata koji koristi RADIUS servis utvrđeno je da CN zapis u certifikatu nema istu vrijednost s onom koja je zabilježena u sustavu https://installer.eduroam.hr/
- Moguća rješenja:
- ispravak CN polja u sustavu https://installer.eduroam.hr/
- obnova serverskog certifikata koji koristi RADIUS servis prema uputi na stranici Upute za upravljanje certifikatom (FreeRADIUS) , odnosno ako koristite skriptu na https://www.eduroam.hr/server-certs samo korak 3.2
...
- Razlog: Prilikom provjere serverskog certifikata koji koristi RADIUS servis utvrđeno je da isti ima premali broj bitova u kripto algoritmu, što utječe na njegovu sigurnost.
- Moguća rješenja:
- obnova serverskog certifikata koji koristi RADIUS servis prema uputi na stranici Upute za upravljanje certifikatom (FreeRADIUS) , odnosno ako koristite skriptu na https://www.eduroam.hr/server-certs samo korak 3.2.
...
- Razlog: Nemoguće je ostvariti anonmous anonimni pristup na LDAP servis matične ustanove
Moguća rješenja:
...
- Razlog: Prebrojavanje korisnika je prošlo uspiješno uspješno u LDAP imeniku matične ustanove s danim korisnikom.
...
- Razlog: Nemoguće se povezati s LDAP servis servisom matične ustanove kao dani korisnik
Moguća rješenja:
...
- Razlog: Nemoguće se povezati na AOSI servisom servis matične ustanove s prikazanim parametrima.
Moguća rješenja:
...
- Razlog: Prilikom povezivanja na AOSI servis matične ustanove dobiveni su slijedeći sljedeći podaci o instaliranim paketima i verziji TLS-a.
...
