Какой тип EAP использовать в общедоступном Wi-Fi 802.1X?

Какой тип EAP использовать в общедоступном Wi-Fi 802.1X?

Я понимаю, что вы не можете использовать EAP-TLS для публичного Wi-Fi, потому что у клиентов не будет собственных сертификатов. Какой EAP вы используете, чтобы могла осуществляться взаимная аутентификация?

решение1

Я предполагаю, что вы хотите, чтобы клиенты подключались с паролями. Вы хотите использовать либоПЭАПилиEAP-TTLSсMSCHAPv2как метод внутренней аутентификации. Вам, вероятно, все равно придется предоставить клиентам сертификат CA для проверки сервера.

решение2

PEAP с MSCHAPv2 является наиболее совместимым. За исключением настольных компьютеров Windows, все остальные устройства подключаются напрямую и запрашивают имя пользователя/пароль. Вам не нужен доверенный сертификат сервера; он может быть самоподписанным.

В Windows вам нужно будет вручную создать соединение и отключить проверку доверия сертификата сервера или получить сертификат от доверенного CA. Это не то же самое хранилище доверия, что и браузер, и имеет гораздо более ограниченный набор корневых CA.

Связанный контент