Waarom negeert macOS keuze van authenticatievorm?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:10

Blokker_1999

Full steam ahead

Topicstarter
Als iemand die niet vertrouwd is met macOS kwam ik recent volgende tegen. En ik vroeg me af of iemand mij kan uitleggen waarom dit werkt op de manier waarop het werkt.

Bij het opzetten van een L2TP VPN tunnel heb je enkele authenticatie opties. Initieel had ik de "Machine authentication" opgezet met een shared secret, bedoeling was om dit te vervangen door een certificaat. Ik upload het certificaat en selecteer dit certificaat en was blij dat ik kon verbinden.

Maar dan haal ik op de server het secret weg zodat enkel nog authenticatie met een certificaat mogelijk is en ... ik kan niet meer verbinden. Na verschillende opties te proberen kan ik alleen maar concluderen dat ondanks dat ik expliciet selecteer om een certificaat te gebruiken ipv een shared secret gebruikt macOS toch het shared secret dat staat ingevuld. En ik begrijp niet echt waarom dat is. Is dit een bug, of is dit macOS die gewoon je keuwe negeert?

Het systeem gebruikt een volledig up to date Big Sur.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:56

nelizmastr

Goed wies kapot

Is het certificaat ook vertrouwd op de Mac?

Alleen een certificaat in z'n mik schuiven is mogelijk niet genoeg.

Als je het certificaat binnen de Finder opent zou de Keychain /sleutelhanger tevoorschijn moeten komen.
Als hij dan in de lijst met certificaten staat zou het in orde moeten zijn, normaliter.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:10

Blokker_1999

Full steam ahead

Topicstarter
Ja, certificaat is vertrouwd.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Heb je al eens geprobeerd of het wel werkt met een alleen-certificaat-setup “from scratch”?

Met L2TP heb ik geen ervaring, bij mijn alleen-certificaat IKEv2 macOS client heb ik geen probleem. Ik weet niet of dat een optie zou zijn.

Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 21:10

Blokker_1999

Full steam ahead

Topicstarter
Het gaat me om dit moment ook niet over het wel of niet laten werken. Die oplossing vind ik nog wel. Wat ik me op dit moment in de eerste plaats afvraag is waarom macOS een keuze, die expliciet als admin gemaakt wordt, negeerd.

Je geeft 2 opties, ik kies er 1 van initieel, wissel later naar de andere enje zou denken dat je daarmee expliciet zegt: gebruik deze optie en alleen deze optie. Anders had je even goed de optierondjes achterwege kunnen laten. Maar toch gebruikt macOS nog altijd de optie waarvan ik heb gezegd: gebruik deze nu niet. En dat is wat ik niet begrijp en waarbij ik mij begin af te vragen: als dit opzettelijk is, hoeveel meer wordt er genegeerd dat je denkt ingesteld te hebben?

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Blokker_1999 schreef op dinsdag 8 juni 2021 @ 10:45:
Het gaat me om dit moment ook niet over het wel of niet laten werken. Die oplossing vind ik nog wel. Wat ik me op dit moment in de eerste plaats afvraag is waarom macOS een keuze, die expliciet als admin gemaakt wordt, negeerd.

Je geeft 2 opties, ik kies er 1 van initieel, wissel later naar de andere enje zou denken dat je daarmee expliciet zegt: gebruik deze optie en alleen deze optie. Anders had je even goed de optierondjes achterwege kunnen laten. Maar toch gebruikt macOS nog altijd de optie waarvan ik heb gezegd: gebruik deze nu niet. En dat is wat ik niet begrijp en waarbij ik mij begin af te vragen: als dit opzettelijk is, hoeveel meer wordt er genegeerd dat je denkt ingesteld te hebben?
Zou kunnen dat het een bug is, mij is tot op heden eigenlijk nog geen instelling opgevallen die ongedocumenteerd niet wordt gehandhaafd, behalve dan begintmeta in "[macOS Big Sur] Ervaringen & Discussie", wat nu dus wel weer werkt (dus een bug?)
Pagina: 1