I found this tutorial very helpful for creating OpenSSL X.509 infrastructure:<div><br class="webkit-block-placeholder"></div><div><a href="http://sial.org/howto/openssl/ca/">http://sial.org/howto/openssl/ca/</a><br><br><div class="gmail_quote">
On Jan 8, 2008 11:40 AM, Chr &lt;<a href="mailto:chunkeey@web.de">chunkeey@web.de</a>&gt; wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="Ih2E3d">
On Tuesday 08 January 2008 18:36:17 Dan Williams wrote:<br>&gt; On Tue, 2008-01-08 at 18:28 +0100, Laurento Frittella wrote:<br>&gt; &gt; Il giorno mar, 08/01/2008 alle 11.15 -0500, Dan Williams ha scritto:<br>&gt; &gt; &gt; You create them yourself using openssl. &nbsp;There are quite a few
<br>&gt; &gt; &gt; tutorials out there if you search around, you might just try Googling<br>&gt; &gt; &gt; for &quot;wpa_supplicant freeradius&quot;.<br>&gt; &gt;<br>&gt; &gt; I read in the hostap.conf example file that hostap has a internal radius
<br>&gt; &gt; server, so I think freeradius isn&#39;t strictly needed... or I hope so ;) I<br>&gt; &gt; want to experiment EAP using hostap + wpa_supplicant and I&#39;d like to<br>&gt; &gt; minimize running software.<br>&gt;
<br>&gt; Right, but many of the results you&#39;ll get show you how to generate<br>&gt; self-signed certificates with OpenSSL that actually work.<br>&gt;<br>&gt; Dan<br>&gt;<br><br></div>Well, I can recommend a good openSSL gtk-frontend (tinyca version2)...
<br>At least, the default settings are good enough for my Hostap WPA EAP-TLS<br>Setup ;) so you don&#39;t have to _fiddle_ with openssl.conf...<br><font color="#888888"><br>Chr.<br></font><div><div></div><div class="Wj3C7c">
_______________________________________________<br>HostAP mailing list<br><a href="mailto:HostAP@lists.shmoo.com">HostAP@lists.shmoo.com</a><br><a href="http://lists.shmoo.com/mailman/listinfo/hostap" target="_blank">http://lists.shmoo.com/mailman/listinfo/hostap
</a><br></div></div></blockquote></div><br></div>