Невозможно подключиться к корпоративной сети Wi-Fi WPA2/PEAP/MSCHAPv2 без сертификата. Fedora 34

Невозможно подключиться к корпоративной сети Wi-Fi WPA2/PEAP/MSCHAPv2 без сертификата. Fedora 34

Мой университетский Wi-Fi использует WPA2 Enterprise для подключения студентов с использованием их логинов и паролей, но я не могу этого сделать. Менеджер сети всегда сообщает, что пароль неверный, и предлагает ввести другой, хотя пароль правильный.

Моя проблема похожа наhttps://askubuntu.com/questions/279762/how-to-connect-to-wpa2-peap-mschapv2-enterprise-wifi-networks-that-dont-use-acно ни одно из решений не работает для меня. Я использую Fedora 34 Gnome, модель моего адаптера Wi-Fi — Intel AX200

Мой /etc/NetworkManager/system-connections/UNIVERSITY.WIFIвзгляд такой

[connection]
id=UNIVERSITY.WIFI
uuid=0cdeb50f-03dd-45ba-85df-465027f0e12a
type=wifi
interface-name=wlp1s0
permissions=

[wifi]
hidden=true
mac-address-blacklist=
mode=infrastructure
ssid=UNIVERSITY.WFIFI
[wifi-security]
key-mgmt=wpa-eap

[802-1x]
eap=peap;
identity=my_login
password=my_password
phase2-auth=mschapv2

[ipv4]
dns-search=
method=auto

[ipv6]
addr-gen-mode=stable-privacy
dns-search=
method=auto

[proxy]

решение1

ВотВаш ответ:

Похоже, что после установки параметров криптографии фазы 2:

update-crypto-policies --set LEGACY

как указано здесь: мне удалось подключиться без проблем.

Ваш сертификат TLS, вероятно, использует SHA-1 (вероятнее всего) или RSA-1028 (менее вероятно). Оба сейчас отклонены.

Проведите тестирование, понизив системную политику, чтобы разрешить все криптографические средства, разрешенные в Fedora 32:

$ sudo dnf install crypto-policies-scripts
$ sudo update-crypto-policies --set DEFAULT:FEDORA32

Если мои догадки неверны, вам следует вернуться к безопасным настройкам Fedora 33 по умолчанию:

$ sudo update-crypto-policies --set DEFAULT

TL;DR:

sudo update-crypto-policies --set LEGACY

Связанный контент