
Я понимаю, что вы не можете использовать EAP-TLS для публичного Wi-Fi, потому что у клиентов не будет собственных сертификатов. Какой EAP вы используете, чтобы могла осуществляться взаимная аутентификация?
решение1
решение2
PEAP с MSCHAPv2 является наиболее совместимым. За исключением настольных компьютеров Windows, все остальные устройства подключаются напрямую и запрашивают имя пользователя/пароль. Вам не нужен доверенный сертификат сервера; он может быть самоподписанным.
В Windows вам нужно будет вручную создать соединение и отключить проверку доверия сертификата сервера или получить сертификат от доверенного CA. Это не то же самое хранилище доверия, что и браузер, и имеет гораздо более ограниченный набор корневых CA.