This topic explains controller self-signed certificates, which are digital certificates generated by a wireless controller to enable secure CAPWAP communication and facilitate access point (AP) onboarding when manufacturer-installed certificates are unavailable or incompatible.
A controller self-signed certificate is a digital certificate generated and issued by a wireless controller itself that
-
enables secure CAPWAP communication for access point (AP) join processes
-
is used when manufacturer installed SUDI certificates are unavailable or incompatible, and
-
helps ensure connectivity and secure onboarding of APs under specific scenarios.
- Use cases for controller self-signed certificate for wireless AP join
- Requirement: Use minimum RSA key size for DTLS connections
- Prerequisites for controller self-signed certificate for wireless AP join
- Configure clock calendar (CLI)
- Enable HTTP server using CLI
- Configure CA server (CLI)
- Configure trustpoint (CLI)
- Authenticate and enroll the PKI trustpoint with CA server
- Tag wireless management trustpoint name
- Disable PKI server
- Verify controller certificates for wireless AP join