Cisco ISE | Certificados SSL públicos para Guest Portal

El otro día recibí un mensaje por parte de un usuario guest que se quejaba que no podía conectarse a nuestra red de Guest en una de nuestras oficinas debido a que se encontraba con un mensaje similar a este en su navegador Chrome:

  

 

Concretamente me comentaba que al hacer click al boton azul "Connect" no lograba conseguir la redirección.

Para poneros en situación, esta red de Guest utiliza la solución de "Guest Portal" de Cisco ISE que simplificandolo funciona de la siguiente manera:

- El cliente se connecta a la SSID de Guest (Ejemplo: Guest-ISE)

- El cliente recibe una dirección IP del cliente DHCP y luego abre una pagina cualquiera en su navegador preferido donde redirecciona al Guest portal para registrar sus datos (Nombre, Apellidos, Mail, etc)

- Una vez registrado, el Guest Portal proporcionara un usuario y contraseña para acceder a la red wifi de Guest (suele tener una duración temporal)

- El usuario introduce las credenciales y puede navegar a INTERNET

Seguimos con el problema..¿que fue el error causante de esto? Pues alguien decidió instalar certificados internos para el Guest portal por lo tanto cuando el usuario se conectaba a la red de Guest no recibía la redirección hacia el Portal guest porque en su ordenador no tenia instalado este certificado interno. 

Por lo tanto la solución es instalar un certificado SSL público para el Guest Portal porque asi evitamos no tener que instalar certificados manualmente en ordenadores de usuarios guests o no corporativos

¿Parece una broma verdad? Cualquier cosa puede ocurrir en el mundo del IT :) 

Comentarios

Entradas populares de este blog

EVE-NG: Instalación de EVE-NG

Fortigate: Capturar paquetes (Packet capture/sniffer)