Skip to content

Instantly share code, notes, and snippets.

@ozuma
Last active August 18, 2016 05:55
Show Gist options
  • Star 1 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save ozuma/98e750ac5e180927aee9fafaa876f286 to your computer and use it in GitHub Desktop.
Save ozuma/98e750ac5e180927aee9fafaa876f286 to your computer and use it in GitHub Desktop.
El CapitanでEAP-TLS(IEEE802.1X認証)を有線LANで使う

Mac OS X El CapitanでEAP-TLS(IEEE802.1X認証)を有線LANで使う

Mountain Lionまでは、Ehternetの設定で証明書を食わせるだけで行けたのだが……。El Capitanでは、構成プロファイル(Provisioning Profile)を作って食わせてやらないといけない。めんどい。そのメモ。

Apple Configurator 2のインストール

証明書から構成プロファイルを作成するために、まずはApple Configurator 2をインストールする必要がある。

上記リンクより、AppStoreからインストールする。

構成プロファイルの作成

Applle Configurator 2を起動して、以下操作する

  1. はじめに「すべてのデバイス」が空になっておりiPhoneなどを繋ぐように指示されるが、無視して「ファイル」→「新規プロファイル」を選ぶ
  2. 名称未設定の空プロファイルができる。まず「証明書」で「構成」ボタンを押して証明書ファイル(.p12形式)をインポートする。パスワードも入れておく(パスワード入力後、テキストボックス内でEnterキーを押して設定するのを忘れないこと)
  3. 「Wi-Fi」で「構成」ボタンを押す(IEEE802.1Xは無線で主に使われるのでWi-Fiから設定する。この設定で有線LANも使えるので気にしない)
    1. 「SSID」は使わないので、testtestとか適当にいれておく
    2. 「自動接続」はオフにする
    3. 「セキュリティの種類」を、「WPA/WPA2 エンタープライズ」にする
    4. 「プロトコル」→「受け入れたEAPの種類」で「TLS」にチェックを入れる。ユーザ名とパスワードはつなぐときに入れればいいので空っぽでよい
    5. 「固有名証明書」に証明書ファイルを指定する
  4. 設定したら、「ファイル」→「保存」で保存する。なおファイル名が「xxxx.mobileconfig」という拡張子になるが、気にしなくていい
  5. 保存したら、mobileconfigファイルをダブルクリックする。インストールするか聞かれるので、「続ける」を選んでインストールする
  6. インストール後、「システム環境設定」の「ネットワーク」を開く。Wi-Fiではなく、Ethernetの「詳細」を確認し、「802.1X」タブにプロファイルがあることを確認する。
  7. Ethernet設定に戻って、「802.1X」というラベルとその隣に「接続」というボタンが出ているので、接続ボタンを押す。
  8. つながる(はず)
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment