클라이언트가 자체 인증서를 갖고 있지 않기 때문에 공용 Wi-Fi에 EAP-TLS를 사용할 수 없다는 것을 알고 있습니다. 따라서 상호 인증이 가능하도록 어떤 EAP를 사용합니까?
답변1
답변2
MSCHAPv2를 사용한 PEAP가 가장 호환됩니다. Windows 데스크톱을 제외한 다른 모든 장치는 직접 연결되어 사용자 이름/비밀번호를 묻는 메시지를 표시합니다. 신뢰할 수 있는 서버 인증서는 필요하지 않습니다. 자체 서명될 수 있습니다.
Windows에서는 수동으로 연결을 생성하고 서버 인증서 신뢰 확인을 비활성화하거나 신뢰할 수 있는 CA에서 인증서를 받아야 합니다. 이는 브라우저와 동일한 신뢰 저장소가 아니며 루트 CA 세트가 훨씬 제한되어 있습니다.