WPA-Enterprise с примером профиля TLS
В этом примере профиля для проверки подлинности в сети используется безопасность транспортного уровня протокола расширяемой проверки подлинности (EAP-TLS) с сертификатами.
Этот пример настроен для использования Wi-Fi безопасности защищенного доступа, работающей в режиме предприятия (WPA-Enterprise). Тип безопасности WPA-Enterprise использует 802.1X для обмена проверкой подлинности с серверной частью. Протокол целостности темпоральных ключей (TKIP) используется для шифрования.
Учетные данные EAP-TLS получены из хранилища сертификатов. Если проверка подлинности на основе учетных данных в хранилище сертификатов завершается ошибкой, пользователю будет предложено предоставить допустимые учетные данные. Альтернативные серверы, корневые центры сертификации и имена пользователей не используются для аутентификации, если первая попытка не удаётся.
Конфигурация EAPHost, используемая в этом примере беспроводного профиля, была получена из примера EAP-TLS свойств подключения.
Windows 7 и Windows Server 2008 R2 с установленной службой беспроводной локальной сети: изменения реализованы в Windows 7 и Windows Server 2008 R2 с беспроводной локальной сетью, установленной для оптимизации производительности беспроводной сети. Параметр по умолчанию для autoSwitch, если этот элемент не задан в профиле беспроводной локальной сети, изменен. Параметр по умолчанию изменяется на false в Windows 7 и Windows Server 2008 R2 с установленной беспроводной локальной сетью. Параметр по умолчанию был "true" в Windows Server 2008 и Windows Vista. Для получения дополнительной информации обратитесь к описанию элемента схемы autoSwitch .
Windows XP с пакетом обновления 3 (SP3) и API беспроводной локальной сети для Windows XP с пакетом обновления 2 (SP2): EAP-TLS не поддерживается.
<?xml version="1.0" encoding="US-ASCII"?>
<WLANProfile xmlns="https://www.microsoft.com/networking/WLAN/profile/v1">
<name>SampleWPAEnterpriseTLS</name>
<SSIDConfig>
<SSID>
<name>SampleWPAEnterpriseTLS</name>
</SSID>
<nonBroadcast>false</nonBroadcast>
</SSIDConfig>
<connectionType>ESS</connectionType>
<connectionMode>auto</connectionMode>
<autoSwitch>false</autoSwitch>
<MSM>
<security>
<authEncryption>
<authentication>WPA</authentication>
<encryption>TKIP</encryption>
<useOneX>true</useOneX>
</authEncryption>
<OneX xmlns="https://www.microsoft.com/networking/OneX/v1">
<EAPConfig>
<EapHostConfig xmlns="https://www.microsoft.com/provisioning/EapHostConfig"
xmlns:eapCommon="https://www.microsoft.com/provisioning/EapCommon"
xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapMethodConfig">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Config xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"
xmlns:eapTls="https://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:CredentialsSource>
<eapTls:CertificateStore />
</eapTls:CredentialsSource>
<eapTls:ServerValidation>
<eapTls:DisableUserPromptForServerValidation>false</eapTls:DisableUserPromptForServerValidation>
<eapTls:ServerNames />
</eapTls:ServerValidation>
<eapTls:DifferentUsername>false</eapTls:DifferentUsername>
</eapTls:EapType>
</baseEap:Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</WLANProfile>
Связанные разделы