802.1x mit Benutzername+Passwort

Guten Tag,

wir würden gerne Kameras via 802.1x ins Netzwerk einbinden. Ziel wäre über Benutzername+Passwort. Nun scheint es aber in den Einstellungen auf der Kamera keine Möglichkeit zu geben, die 802.1x Authentifizierung rein über Benutzername+Passwort einzurichten, es wird immer auch ein CA-Zertifikat des Authentifizierungsserver verlangt. Unser Authentifizierungsserver hat ein Zertifikat signiert von einer öffentlichen PKI. Das Root Zertifikat des Zertifikats (das CA-Zertifikat) haben wir der Kamera mitgegeben. Beim Authentifizierungsversucht erhalten wir in der NAC-Appliance allerdings immer den Fehler, dass das CA-Zertifikat ungültig ist.
Hat hier jemand Erfahrung? Kann es sein dass nur Zertifikate interner PKIs möglich sind?

Schöne Grüße