인증서가 없으면 WPA2/PEAP/MSCHAPv2 엔터프라이즈 Wi-Fi 네트워크에 연결할 수 없습니다. 페도라 34

인증서가 없으면 WPA2/PEAP/MSCHAPv2 엔터프라이즈 Wi-Fi 네트워크에 연결할 수 없습니다. 페도라 34

우리 대학 Wi-Fi는 학생들이 로그인 및 비밀번호로 연결하는 데 WPA2 Enterprise를 사용하는데 저는 그렇게 할 수 없습니다. 네트워크 관리자는 항상 비밀번호가 올바르지 않다고 말하고 비밀번호가 올바른데도 다른 비밀번호를 입력하라는 메시지를 표시합니다.

내 문제는 다음과 비슷합니다.https://askubuntu.com/questions/279762/how-to-connect-to-wpa2-peap-mschapv2-enterprise-wifi-networks-that-dont-use-ac하지만 어떤 솔루션도 나에게 적합하지 않습니다. 저는 Fedora 34 Gnome을 사용하고 있으며 Wi-Fi 어댑터 모델은 Intel AX200입니다.

/etc/NetworkManager/system-connections/UNIVERSITY.WIFI모습은 이렇다

[connection]
id=UNIVERSITY.WIFI
uuid=0cdeb50f-03dd-45ba-85df-465027f0e12a
type=wifi
interface-name=wlp1s0
permissions=

[wifi]
hidden=true
mac-address-blacklist=
mode=infrastructure
ssid=UNIVERSITY.WFIFI
[wifi-security]
key-mgmt=wpa-eap

[802-1x]
eap=peap;
identity=my_login
password=my_password
phase2-auth=mschapv2

[ipv4]
dns-search=
method=auto

[ipv6]
addr-gen-mode=stable-privacy
dns-search=
method=auto

[proxy]

답변1

여기너의 답:

다음을 사용하여 2단계 암호화 설정을 지정한 후의 모습입니다.

update-crypto-policies --set LEGACY

여기에 표시된 대로: 문제 없이 연결할 수 있었습니다.

TLS 인증서는 아마도 SHA-1(가능성이 높음) 또는 RSA-1028(가능성이 낮음)을 사용할 것입니다. 이제 둘 다 거부되었습니다.

Fedora 32에서 허용된 모든 암호화를 허용하도록 시스템 정책을 다운그레이드하여 테스트합니다.

$ sudo dnf install crypto-policies-scripts
$ sudo update-crypto-policies --set DEFAULT:FEDORA32

내 추측이 틀렸다면 보안 Fedora 33 기본 > 설정으로 되돌리고 싶을 것입니다.

$ sudo update-crypto-policies --set DEFAULT

요약:

sudo update-crypto-policies --set LEGACY

관련 정보