Setup c a chúng ta đ c thi t k c n ph i làm cho các máy khách không ủ ượ ế ế ầ ả
dây s phân bi t đ c RADIUS server tr c khi m t k t n i đ c thi t ẽ ệ ượ ướ ộ ế ố ượ ế
l p. Đi u này s ngăn ch n đ c kh năng ai đó thi t l p m t AP gi m oậ ề ẽ ặ ượ ả ế ậ ộ ả ạ
nh m đánh c p username và password mà ng i dùng s d ng đ k t n i. ằ ắ ườ ử ụ ể ế ố
Các ch ng ch s đ c s d ng cho quá trình th m đ nh này. Ch ng ch ứ ỉ ố ượ ử ụ ẩ ị ứ ỉ
load trên RADIUS server ph i đ c c p t m t n i có th m quy n v ả ượ ấ ừ ộ ơ ẩ ề ề
ch ng ch (CA) mà các máy tính tin c y, ví d nhứ ỉ ậ ụ ư VeriSign. Khi m t ộ
ch ng ch t ký (self-signed) đ c s d ng thay cho (ch ng h n nh ứ ỉ ự ượ ử ụ ẳ ạ ư
ch ng ch mà NWA-3160 t o) ng i dùng s ph i t cài đ t ch ng ch trênứ ỉ ạ ườ ẽ ả ự ặ ứ ỉ
máy tính đ quá trình th m đ nh làm vi c. S dĩ x y ra đi u này là vì ể ẩ ị ệ ở ả ề
ch ng ch không đ c c p t CA mà các máy tính tin t ng t đ ng.ứ ỉ ượ ấ ừ ưở ự ộ
Chúng ta có th load m t ch ng ch trên RADIUS server c a AP b ng cách ể ộ ứ ỉ ủ ằ
s d ng ti n ích built-in c a NWA-3160, đây là ti n ích đ t o ch ng ch ử ụ ệ ủ ệ ể ạ ứ ỉ
t ký, ho c b ng cách upload m t ch ng ch đ c mua t m t CA th ba. ự ặ ằ ộ ứ ỉ ượ ừ ộ ứ
N u s d ng ti n ích built-in, hãy thay th ch ng ch nhà máy b ng m t ế ử ụ ệ ế ứ ỉ ằ ộ
ch ng ch duy nh t. Ch ng ch này (đ c d a trên đ a ch MAC c a NWA-ứ ỉ ấ ứ ỉ ượ ự ị ỉ ủ
3160) có th đ c t o sau khi đăng nh p vào AP l n đ u, trên ể ượ ạ ậ ầ ầ
trang Replace Factory Default Certificate. N u b c này b b qua, b n ế ướ ị ỏ ạ
s có m t tùy ch n khác là vào ph nẽ ộ ọ ầ CERTIFICATES c a màn hình c u ủ ấ
hình c a AP và kích nútủ Replace. Đ upload m t ch ng ch c a nhóm th ể ộ ứ ỉ ủ ứ
ba, kích nút Import trong ph nầ CERTIFICATES.
N u s d ng ch ng ch t ký, máy tính Windows s d ng m ng WPA-ế ử ụ ứ ỉ ự ử ụ ạ
Enterprise s c n ph i có ch ng ch s nh v y đ c cài đ t. N u m t ẽ ầ ả ứ ỉ ố ư ậ ượ ặ ế ộ
ch ng ch đ c mua t m t CA mà Windows có th t đ ng nh n di n thì ứ ỉ ượ ừ ộ ể ự ộ ậ ệ
đi u này là không c n thi t. Ngoài ra, vi c cài đ t ch ng ch (t ký hay ề ầ ế ệ ặ ứ ỉ ự
không) trên các máy tính Mac OS X cũng không đ c yêu c u.ượ ầ
B c đ u tiên đ l y ch ng ch t gán trên máy tính Windows ướ ầ ể ấ ứ ỉ ự
là export m t ch ng ch máy ch vào fileộ ứ ỉ ủ .crt. Trên
ph nầ CERTIFICATES c a màn hình c u hình c a AP, kích nútủ ấ ủ Details,
tìm và kích nút Export. Trong h pộ Save As, duy t đ n đ a đi m b n c n ệ ế ị ể ạ ầ
l u nó, b sung ph n m r ngư ổ ầ ở ộ .crt và tên file và kích Save.