
Entendo que você não pode usar EAP-TLS para wifi público porque os clientes não terão seus próprios certificados, portanto, qual EAP você usa para que a autenticação mútua possa ocorrer?
Responder1
Responder2
PEAP com MSCHAPv2 é o mais compatível. Exceto os desktops Windows, todos os outros dispositivos se conectam diretamente e solicitam o nome de usuário/senha. Você não precisa de um certificado de servidor confiável; pode ser autoassinado.
No Windows, você precisará criar manualmente a conexão e desabilitar a verificação confiável do certificado do servidor ou obter um certificado de uma CA confiável. Este não é o mesmo armazenamento confiável do navegador e possui um conjunto muito mais limitado de CAs raiz.