
Entiendo que no puede usar EAP-TLS para wifi público porque los clientes no tendrán sus propios certificados, entonces, ¿qué EAP usa para que se pueda realizar la autenticación mutua?
Respuesta1
Respuesta2
PEAP con MSCHAPv2 es el más compatible. Excepto los escritorios de Windows, todos los demás dispositivos se conectan directamente y le solicitan el nombre de usuario/contraseña. No necesita un certificado de servidor confiable; se puede autofirmar.
En Windows, deberá crear manualmente la conexión y deshabilitar la verificación de confianza del certificado del servidor u obtener un certificado de una CA confiable. Este no es el mismo almacén de confianza que el navegador y tiene un conjunto mucho más limitado de CA raíz.