
我知道您不能將 EAP-TLS 用於公共 wifi,因為客戶端沒有自己的證書,因此您使用什麼 EAP,以便可以進行相互驗證?
答案1
答案2
PEAP 與 MSCHAPv2 的兼容性最強。除 Windows 桌面外,所有其他裝置均直接連線並提示您輸入使用者名稱/密碼。您不需要受信任的伺服器憑證;它可以是自簽名的。
在 Windows 上,您需要手動建立連線並停用伺服器憑證信任驗證,或從受信任的 CA 取得憑證。這與瀏覽器不是同一個信任存儲,並且具有更有限的根 CA 集。
我知道您不能將 EAP-TLS 用於公共 wifi,因為客戶端沒有自己的證書,因此您使用什麼 EAP,以便可以進行相互驗證?
PEAP 與 MSCHAPv2 的兼容性最強。除 Windows 桌面外,所有其他裝置均直接連線並提示您輸入使用者名稱/密碼。您不需要受信任的伺服器憑證;它可以是自簽名的。
在 Windows 上,您需要手動建立連線並停用伺服器憑證信任驗證,或從受信任的 CA 取得憑證。這與瀏覽器不是同一個信任存儲,並且具有更有限的根 CA 集。