iX1500でEAP/TTLS認証ができなくなった理由と対処方法

このQ&Aのポイント
  • iX1500を無線LAN経由で使っている際に、EAP/TTLS認証ができなくなりました。バージョンアップしたUbuntu Serverの影響で、tls1.1が無効になったことが原因と考えられます。
  • 認証サーバにログインする際に、次のエラーメッセージが表示されます: Auth: (252) Login incorrect (eap_ttls: TLS Alert write:fatal:protocol version)
  • 対処方法としては、Ubuntu Serverをバージョン20.04以降で再インストールするか、バージョンアップ前のtls1.1を有効にすることがあります。
回答を見る
  • 締切済み

iX1500で,EAP/TTLS認証できなった.

iX1500を無線LAN経由で接続して使っています.認証は,EAP/TTLS-MSCHAPv2を使っていたのですが,認証サーバに使っているUbuntsu Serverを19.04から20.04にバージョンアップしたら,認証できなくなりました.freeradiusのログに次のように出ます. Auth: (252) Login incorrect (eap_ttls: TLS Alert write:fatal:protocol version): おそらく.Ubuntu Sevverのバージョンアップ後,tls1.1が無効になったことが原因と考えられます.何か対処方法はあるでしょうか. ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

みんなの回答

  • papis
  • ベストアンサー率70% (3582/5078)
回答No.1

エラーメッセージからはおそらくTLSの事で間違いないと思います。 Ubuntuの方針としてTLSのミニマムバージョンは1.2とされているので、Ubuntuのバージョンを戻すしか無いと思います。 ix1500側でTLS1.2以上に対応する予定があるかどうかは、 いわゆる中の人しか分からないですし、 ix1500のファームウェア履歴(どこからか行けたと思うのですがScanSnap Homeなどからが主ルートのようで現状見つからない) には、TLSのバージョンアップの履歴は無かったと思います。

taichan01234
質問者

お礼

回答ありがとうございました. どうも,今回のことは,以下に関係がありそうです. OpenSSL reports wrong TLS version to FreeRADIUS https://www.mail-archive.com/openssl-users@openssl.org/msg87631.html そのうち,FreeRADIUSがバージョンアップするのを待ちたいと思いいます. Ubuntu 19.10を使っていたのですがサポートが切れたので,20.04にアップデートしました.サポートなしのものは使えないので,戻ることはできません. 仕方がないので,無線LANアクセスポイントのSSIDを追加して,WPA2パーソナルにしました.これで,しばらくしのぎたいと思います.

関連するQ&A

  • FreeRadiusのEAP-TLS認証について

    無線LANで802.1xのEAP-TLS認証をするためにRadiusサーバを構築することになりました。 環境: OS:FedoraCore3 RADIUSサーバ:FreeRadius 証明書発行:OpenSSL 現在インターネットで勉強しながら構築しようとしておりますが、2,3不明な点、確認したい事がございますので質問させてください。 1.EAP-TLSでは無線クライアント側では 「クライアント証明書」と「サーバ証明書」の2つ が必要、一方RADIUSサーバ側では 「サーバ証明書」 が必要らしいですが、クライアント側とサーバ側が保有する「サーバ証明書」は同一のものなのですよね? 2.使用する無線アクセスポイントには802.1xの設定項目はあるのですが、RadiusサーバのIPアドレスを設定する項目はありません。そういうものなのでしょうか? 3.証明書の作成のしかたで、行き詰ってます。何か良いURLあれば教えていただけますでしょうか? すべてお答えいただかなくても結構ですのでよろしくお願いいたします。

  • ライセンス認証できませんでした

    scansnapアカウントでscansnapは接続済みですが、下記エラーが出て、サイインが出来ません。 ライセンス認証できませんでした scansnapが接続されていません。 ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

  • IEEE802.1xの認証設定

    現在無線LANのIEEE802.1xの認証設定を下記環境で行おうとしています。 RADIUSサーバ:Windows2000Server IAS EAP:TLS方式 アクセスポイント:BUFFALO WLM2-G54 無線端末:PDA 東芝e750 ActiveDirectory構成にはしたくないのですが、 上記のEAP-TSL方式の場合はWindows2000ServerはActiveDirectoryを設定し、かつ、エンタープライズCAを設定しなくてはいけないのでしょうか? EAPをMS-PEAP方式にした場合は、ActiveDirectory構成ではなくてもいいのでしょうか? 無線LANの認証の設定は初めてなので、何がなんだかさっぱりな状態です。 宜しくお願いいたします。

  • ix1500_ライセンス認証について

    Scan Snap HOMEのヘルプのライセンス情報にて、その画面を開くと「ライセンス認証が必要です。」とメッセージが出ます。ライセンス認証をするにはどういった操作が必要でしょうか。〈自動でできる〉のか特にマニュアル等ないのでしょうか?? ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

  • iX500 認証に失敗

    下記の内容で質問があります。回答をいただけると助かります。よろしくお願いします! ▼ご利用の製品 ・製品名 ScanSnap iX500 ・ソフトウェア・サービス ScanSnap Home ・接続方法 USBケーブル) ▼使用しているOS Windows10 ▼お困りごとの詳細、自分が使っている機器の状況や、表示される内容をお書きください。 ScanSnap Homeにてクラウド送る>名刺のサービス名にEightを設定しようとしましたが、WEBに移動し ScanSnap cloudでは認証されましたと表示されますが、ScanSnap Homeに戻ると「連携先サービスの認証に失敗しました。サービス名を設定しなおしてください。」とアラートが表示され、設定が行えません。 どのような対応をすればいいのでしょうか。 ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

  • SMTPの認証を得るには

    立て続けに質問する事になってしまうのですが、今度はSMTPサーバーの認証を得る記述を御存知の方はおられないでしょうか? 「AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN」 を利用するのではと考えていますが、間違っているのでしょうか? どうにもうまくいきません。 connect関数の引数で認証を得るためのパスワードとユーザー名を指定するのでしょうか? それとも、connect後、send関数で認証を得るのでしょうか? どなたか御存知ないでしょうか?

  • ScanSnap S1500の動作環境

    Mac OS を13にバージョンアップしても動作するのでしょうか? ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

  • 購入したライセンス番号でのライセンス認証

    ix1600を購入して、ScanSnapアカウントで購入したライセンス番号でライセンス認証をしようとしています。 しかし、購入したライセンス番号を入力しても、「確認の上再度実行してください。」と表示されて、先に進めません。 また、ライセンス認証を解除する、を選択しても、「無効なアカウントです。 アカウントが削除された可能性があります。」と表示されます。 どうしたらいいのでしょうか? ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

  • AUTHのフォーム認証で認証されない原因がわかりません

    AUTHを使いフォーム認証を試みていますが、 AUTH_WRONG_LOGINが返ってきます。 なぜ、認証されないのか原因が全くわかりません。 (単純入力ミス、パスワードのmd5による暗証値等の登録ミスではありません。) 以下がコードですが、コードに不適当な個所があればご指摘いただければと思います。 また、コードに問題がないようであれば、原因として何が考えられるか助言 をいただければと思っています。 (1)認証フォーム <html> <head> <title>ログインページ</title> </head> <body> <form method="POST" action="<?php> print($_SERVER['PHP_SELF']) ?>"> <table border="0"> <tr> <th align="right">ユーザID:</th> <td><input type="text" name="username" size="15" maxlength="20" /></td> </tr> <tr> <th align="right">パスワード:</th> <td><input type="password" name="password" size="15" maxlength="20" /></td> </tr> <tr> <td colspan="2"> <input type="submit" value="ログイン" /> </td> </tr> </table> <font color="red"><?php print($err); ?></font> </form> </body> </html> (2)認証コード <?php function loginFunction($usr,$status){  switch($status){   case AUTH_IDLED :   case AUTH_EXPIRED :    $err='ログイン期限が切れています。再ログインしてください';break;   case AUTH_WRONG_LOGIN :    $err='ユーザID/パスワードが間違っています。';break;   case AUTH_METHOD_NOT_SUPPORTED :    $err='認証方法が未サポート';break;   }   require_once('loginForm.php');   }   $params=array(    'dsn'=>'uri:file://XXXXX\XXXX.dsn',    'table'=>'login', 'usernamecol'=>'username', 'passwordcol'=>'password', 'db_fields'=>'*'); $myAuth=new Auth('DB', $params, 'loginFunction'); $myAuth->start(); if(!$myAuth->getAuth()){ exit(); } ?> .htaccessを使用し、認証コードが逐次実行されるようにしています。 [PHP使用環境] PHP=5.1.6 OS=Windows2000 PRO webserver=apatch2.0 [DB環境(リモートサーバ)] DB=MS SQL Server2000 OS=Windows2003 server R2 説明不足等がありましたら、ご指摘ください。

    • ベストアンサー
    • PHP
  • MyOperaで送信できない

    MyOperaで受信は出来るのですが、ご覧のエラーが繰り返されるばかりで送信ができません。 ネットで調べましたが、解決できないので質問させていただきます。 サーバー設定は、以下の通りです。 imap:ポート番号993 認証:自動(AUTH PLAIN) smtp:ポート番号587 認証:自動(AUTH LOGIN) 設定に誤りがあるのでしょうか?ご教示方よろしくお願いいたします。 Operaのバージョンは12.15です。

専門家に質問してみよう