Jnk (Diskussion | Beiträge) |
Jnk (Diskussion | Beiträge) |
||
(30 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
{{article | {{article | ||
|type=Anleitung | |type=Anleitung | ||
+ | |os=ChromeOS | ||
|service=Service:WLAN | |service=Service:WLAN | ||
− | |targetgroup=Angestellte,Studierende | + | |targetgroup=Gäste, Angestellte, Studierende |
+ | |displaytitle=Eduroam unter ChromeOS | ||
|hasdisambig=Ja | |hasdisambig=Ja | ||
|disambiguation=Eduroam einrichten | |disambiguation=Eduroam einrichten | ||
}} | }} | ||
− | <bootstrap_alert color= | + | {{English}} |
+ | |||
+ | <!-- | ||
+ | <bootstrap_alert color=warning> | ||
+ | Das Zertifikat des Radius Servers wurde am 15.02.2024 gewechselt. Sie müssen '''kein''' neues Nutzerzertifikat installieren! Die meisten Geräte sollten sich weiterhin automatisch mit eduroam verbinden. Falls Ihr Gerät danach fragt, ob Sie dem neuen Zertifikat vertrauen wollen, sollten Sie den Fingerabdruck des Zertifikats kontrollieren. | ||
+ | <br> | ||
+ | <pre>SHA1 Fingerprint=F0:CB:92:A7:B6:2E:21:00:97:C7:00:88:F2:6D:CD:EB:D6:D6:D6:E5</pre> | ||
+ | <pre>SHA256 Fingerprint=40:96:14:4C:DA:39:8E:A5:15:85:5D:32:4A:04:E0:5C:E4:E1:9E:1E:EB:BA:DD:27:A0:30:8C:E4:20:52:48:48</pre> | ||
+ | <pre>SHA512 Fingerprint=00:B8:D3:4A:60:0A:7C:2A:AC:84:11:92:90:DA:C5:14:F7:05:79:86:23:4E:D2:44:F7:0D:D7:6A:FF:CA:26:A2:8E:AD:87:7F:79:5D:64:5E:24:8C:19:41:E0:0F:16:1F:97:AE:6E:93:61:E4:F1:93:3C:47:47:75:53:7C:F5:25</pre> | ||
</bootstrap_alert> | </bootstrap_alert> | ||
+ | --> | ||
Diese Anleitung zur Einrichtung des WLANs eduroam an der Universität Paderborn gilt für alle Geräte mit dem Betriebssystem '''Chrome OS'''. | Diese Anleitung zur Einrichtung des WLANs eduroam an der Universität Paderborn gilt für alle Geräte mit dem Betriebssystem '''Chrome OS'''. | ||
Zeile 17: | Zeile 28: | ||
== Schritt-für-Schritt-Anleitung == | == Schritt-für-Schritt-Anleitung == | ||
=== Zertifikat installieren === | === Zertifikat installieren === | ||
− | Rufen Sie mit einem Browser wie z. B. Google Chrome das [http://sp.upb.de | + | Rufen Sie mit einem Browser wie z. B. Google Chrome das [http://sp.upb.de Serviceportal] auf und melden Sie sich mit Ihrem Benutzernamen und Ihrem Passwort vom Uni-Account an. |
* Gehen Sie auf '''Benutzerverwaltung''' und anschließend auf '''Netzwerk Einstellungen''' | * Gehen Sie auf '''Benutzerverwaltung''' und anschließend auf '''Netzwerk Einstellungen''' | ||
− | |||
− | |||
− | |||
− | |||
− | [[Datei: | + | [[Datei:Eduroam-unter-android-4.png|links|mini|ohne|350px]] |
<br> | <br> | ||
− | + | * Klicken Sie auf '''"Neues Zertifikat erstellen"'''. | |
− | * Klicken Sie auf ''' | ||
− | |||
<br clear=all> | <br clear=all> | ||
+ | [[Datei:Netzwerkzertifikat-container-v1.png|links|mini|ohne|350px]] | ||
+ | <br> | ||
+ | * Geben Sie dem Zertifikat einen eindeutigen Namen (Bsp: Chromebook) | ||
+ | * Wählen Sie als Dateiformat '''Version 1''' aus. | ||
+ | * Klicken Sie anschließend auf '''"Neues Zertifikat zusenden"'''. | ||
+ | <br clear=all> | ||
+ | |||
+ | <bootstrap_accordion> | ||
+ | <bootstrap_panel heading="Version 1 oder 2 - Was ist der Unterschied?" color="info"> | ||
+ | Die Zertifikate werden in unterschiedlichen Containerformaten zum Download angeboten. Die gewählte Version ist eine Empfehlung, die unserer Erfahrung nach gut für dieses Betriebssystem funktioniert. | ||
+ | * Version 1 ist ein TripleDES-SHA1 Container | ||
+ | * Version 2 ist ein AES-256 Container | ||
+ | Die AES-256 Verschlüsselung ist aus Sicherheitsgründen zu bevorzugen. Leider wird diese noch nicht von allen Betriebssystem unterstützt. | ||
+ | </bootstrap_panel> | ||
+ | </bootstrap_accordion> | ||
+ | |||
+ | [[Datei:Netzwerkzertifikat-download.png|links|mini|ohne|350px]] | ||
+ | <br> | ||
+ | * Markieren Sie das '''"Import-Passwort"''' und kopieren Sie es in die Zwischenablage. | ||
+ | * Klicken Sie auf '''"Netzwerkzertifikat herunterladen"'''. | ||
+ | * Klicken Sie anschließend auf '''"CA-Zertifikat herunterladen"'''. | ||
+ | <br clear=all> | ||
Wir haben nun beide Zertifikate heruntergeladen. Nun müssen wir sie noch installieren. | Wir haben nun beide Zertifikate heruntergeladen. Nun müssen wir sie noch installieren. | ||
Zeile 39: | Zeile 66: | ||
===Benutzerzertifikat installieren=== | ===Benutzerzertifikat installieren=== | ||
− | [[Datei:Eduroam-chromeos-01.png||links|mini|ohne|550px|Benutzerzertifikat | + | [[Datei:Eduroam-chromeos-01.png||links|mini|ohne|550px|Benutzerzertifikat installieren.]] |
<br> | <br> | ||
# Wechseln Sie am linken Rand in '''"Datenschutz und Sicherheit"'''. | # Wechseln Sie am linken Rand in '''"Datenschutz und Sicherheit"'''. | ||
Zeile 46: | Zeile 73: | ||
<br clear=all> | <br clear=all> | ||
− | * Wählen Sie das Benutzerzertifikat aus. | + | * Wählen Sie das Benutzerzertifikat '''"Network_Certificate_<benutzername>_******.p12"''' aus. |
* Vewenden Sie das Import-Passwort, um das Zertifikat zu installieren. | * Vewenden Sie das Import-Passwort, um das Zertifikat zu installieren. | ||
===CA-Zertifikat installieren=== | ===CA-Zertifikat installieren=== | ||
+ | [[Datei:Eduroam-chromeos-03.png|links|mini|ohne|550px|CA-Zertifikat installieren.]] | ||
<br> | <br> | ||
− | |||
# Wechseln Sie am linken Rand in '''"Datenschutz und Sicherheit"'''. | # Wechseln Sie am linken Rand in '''"Datenschutz und Sicherheit"'''. | ||
# Wählen Sie '''"Zertifizierungsstellen"''' aus. | # Wählen Sie '''"Zertifizierungsstellen"''' aus. | ||
# Klicken Sie auf auf '''"Importieren"'''. | # Klicken Sie auf auf '''"Importieren"'''. | ||
+ | <br clear=all> | ||
+ | |||
+ | Öffnen Sie das Zertifikat '''"USERTrustRSACertificationAuthority.crt"''' | ||
+ | |||
+ | [[Datei:Eduroam-chromeos-04.png|links|mini|ohne|550px|Vertrauenseinstellungen CA-Zertifikat.]] | ||
+ | <br> | ||
+ | * Aktivieren Sie die drei vorgeschlagenen Optionen. | ||
+ | * Klicken Sie anschließend auf '''"Ok"'''. | ||
<br clear=all> | <br clear=all> | ||
Zeile 64: | Zeile 99: | ||
* '''EAP-Methode:''' EAP-TLS | * '''EAP-Methode:''' EAP-TLS | ||
* '''CA-Serverzertifikat:''' Standard | * '''CA-Serverzertifikat:''' Standard | ||
+ | * '''Domain-Suffix:''' radius.uni-paderborn.de | ||
* '''Nutzerzertifikat:''' Wählen Sie das Benutzerzertifikat aus. Die Bezeichnung kann eventuell abweichen | * '''Nutzerzertifikat:''' Wählen Sie das Benutzerzertifikat aus. Die Bezeichnung kann eventuell abweichen | ||
+ | <br clear=all> | ||
+ | |||
+ | [[Datei:Eduroam-chromeos-05.png|links|mini|450px|Einstellungen für eduroam]] | ||
+ | <br> | ||
* '''Identität:''' <benutzername>@uni-paderborn.de - Ersetzen Sie <benutzername> durch Ihren persönlichen Benutzernamen für den Uni-Account. | * '''Identität:''' <benutzername>@uni-paderborn.de - Ersetzen Sie <benutzername> durch Ihren persönlichen Benutzernamen für den Uni-Account. | ||
* Klicken Sie im Anschluss auf '''"Verbinden"''' | * Klicken Sie im Anschluss auf '''"Verbinden"''' | ||
<br clear=all> | <br clear=all> | ||
+ | |||
Ab jetzt sollte sich Ihr Gerät am Campus automatisch mit '''"eduroam"''' verbinden. | Ab jetzt sollte sich Ihr Gerät am Campus automatisch mit '''"eduroam"''' verbinden. |
Aktuelle Version vom 19. September 2024, 13:49 Uhr
Anleitung | |
---|---|
Chrome OS | |
Informationen | |
Betriebssystem | ChromeOS |
Service | WLAN |
Interessant für | Gäste, Angestellte und Studierende |
Chrome OS |
Diese Anleitung zur Einrichtung des WLANs eduroam an der Universität Paderborn gilt für alle Geräte mit dem Betriebssystem Chrome OS.
Was ist zu tun ?[Bearbeiten | Quelltext bearbeiten]
- Zertifikate installieren
- Eduroam einrichten
Schritt-für-Schritt-Anleitung[Bearbeiten | Quelltext bearbeiten]
Zertifikat installieren[Bearbeiten | Quelltext bearbeiten]
Rufen Sie mit einem Browser wie z. B. Google Chrome das Serviceportal auf und melden Sie sich mit Ihrem Benutzernamen und Ihrem Passwort vom Uni-Account an.
- Gehen Sie auf Benutzerverwaltung und anschließend auf Netzwerk Einstellungen
- Klicken Sie auf "Neues Zertifikat erstellen".
- Geben Sie dem Zertifikat einen eindeutigen Namen (Bsp: Chromebook)
- Wählen Sie als Dateiformat Version 1 aus.
- Klicken Sie anschließend auf "Neues Zertifikat zusenden".
Version 1 oder 2 - Was ist der Unterschied?
Die Zertifikate werden in unterschiedlichen Containerformaten zum Download angeboten. Die gewählte Version ist eine Empfehlung, die unserer Erfahrung nach gut für dieses Betriebssystem funktioniert.
- Version 1 ist ein TripleDES-SHA1 Container
- Version 2 ist ein AES-256 Container
Die AES-256 Verschlüsselung ist aus Sicherheitsgründen zu bevorzugen. Leider wird diese noch nicht von allen Betriebssystem unterstützt.
- Markieren Sie das "Import-Passwort" und kopieren Sie es in die Zwischenablage.
- Klicken Sie auf "Netzwerkzertifikat herunterladen".
- Klicken Sie anschließend auf "CA-Zertifikat herunterladen".
Wir haben nun beide Zertifikate heruntergeladen. Nun müssen wir sie noch installieren.
Dazu tragen Sie in der Hauptoberfläche von Chrome OS folgendes ein:
chrome://settings/certificates
Benutzerzertifikat installieren[Bearbeiten | Quelltext bearbeiten]
- Wechseln Sie am linken Rand in "Datenschutz und Sicherheit".
- Wählen Sie "Meine Zertifikate" aus.
- Klicken Sie auf auf "Importieren und binden".
- Wählen Sie das Benutzerzertifikat "Network_Certificate_<benutzername>_******.p12" aus.
- Vewenden Sie das Import-Passwort, um das Zertifikat zu installieren.
CA-Zertifikat installieren[Bearbeiten | Quelltext bearbeiten]
- Wechseln Sie am linken Rand in "Datenschutz und Sicherheit".
- Wählen Sie "Zertifizierungsstellen" aus.
- Klicken Sie auf auf "Importieren".
Öffnen Sie das Zertifikat "USERTrustRSACertificationAuthority.crt"
- Aktivieren Sie die drei vorgeschlagenen Optionen.
- Klicken Sie anschließend auf "Ok".
Eduroam einrichten[Bearbeiten | Quelltext bearbeiten]
Klicken Sie in der Taskleiste auf das WLAN Symbol und wählen Sie eduroam aus. Wählen Sie folgende Einstellungen.
- EAP-Methode: EAP-TLS
- CA-Serverzertifikat: Standard
- Domain-Suffix: radius.uni-paderborn.de
- Nutzerzertifikat: Wählen Sie das Benutzerzertifikat aus. Die Bezeichnung kann eventuell abweichen
- Identität: <benutzername>@uni-paderborn.de - Ersetzen Sie <benutzername> durch Ihren persönlichen Benutzernamen für den Uni-Account.
- Klicken Sie im Anschluss auf "Verbinden"
Ab jetzt sollte sich Ihr Gerät am Campus automatisch mit "eduroam" verbinden.
Entfernen Sie das Netzwerk "WebAuth" aus den bekannten Netzwerken. Sie sollten Sie ab jetzt nur noch mit "eduroam" verbinden.