
Dost jsem googlil a projížděl napojení s Androidem 2.1 (HTC Desire) na Eduroam na Mendelu v Brně. No moc úspěšný jsem nebyl. Každá univerzita má, dá se říct, vlastní zabezpečení sitě Eduroam. Tak jsem zkoušel a zkoušel a vyšlo mně z toho jedno vcelku funkční řešení. Netvrdím, že je jediné a správné, ale mně osobně funguje.
Upozorňuji teda, že to je hlavně pro Mendelu, nevím, jak to bude fungovat jinde.
Tak ..
Vlezeme na tento web:
Kód: Vybrat vše
https://is.mendelu.cz/auth/wifi/certifikat.pl
-uživatelský základní PKCS#12 (neboli PFX) certifikát (použití: MS Windows -> WiFi)
-kořenový PKCS#12 PEM certifikát certifikační autority (použití: Linux -> ověření certifikátu)
U prvního certifikátu máme dvě možnosti instalace:
První možností je uložení certifikátu (PFX) přímo na kartu. Poté otevřeme nastavení -> Zabezpečení -> Instalace z karty SD -> Zadáme heslo uživatelského certifikátu, které píše IS a poté název certifikátu. To si vyberte podle sebe.
Druhou možností instalace tohoto certifikátu je prosté kliknutí na odkaz ke stažení PFX certifikátu přímo v prohlížeči Androida, ten vás taktéž vyzve k zadání hesla a k jeho názvu.
Druhý certifikát - kořenový PEM si musíme stáhnout do počítače. Nejde jej totiž stáhnout stejně, jako PFX (Nelze vložit heslo, nebere ho). Po stažení koukneme sem:
Kód: Vybrat vše
http://www.realmb.com/droidCert/
Do kolonky upload vložíme stažený PEM certifikát a dáme Upload (nezapomeňte captchu

Instalátor vyklopí odkaz, který musíte naklapat v prohlížeči Androida. V Androidu se vám potom ukáže normálně na stažení. Po stažení bude chtít už jen název.
Nyní k samotnému napojení na Eduroam. Nastavení by mělo být už jednoduché.
Zabezpečení: 802.1x Enterprise
Metoda EAP: TLS
Certifikát CA: měl by už být sám vybraný, pokud ne, tak jej vyberte.
Certifikát klienta: to stejné, co u CA
Identita: jmeno@mendelu.cz, kde jméno je samozřejmě váš login (xnovak99 např.)
Anonymní identita: nechat prázdné
Heslo: Přihlašovací heslo do ISu.
Uložit a zkusit se napojit? No mně to teda funguje
