Hallo Juergen,
danke für die Nachricht vom 30.06.2016, 18:37:

> habe ich es demnach richtig verstanden, dass das Serverzertifikat  in
> dem von mir benutzten Szenario
> http://www.linuxmuster.net/wiki/anwenderwiki:benutzerrechner:wlan:radius-accesspoint-blau
> nicht Verschlüsseln der Anmeldedaten sondern zum Authentifizieren des
> AccessPoint dient?


Erst mal ja.
Generell hat die WLAN-Anmeldung immer 2 Funktionen
 1) Anmeldung am LAN auf Level 2 (Im verdrahteten Netz ist das so etwas wie das 
Einstecken des Patchkabels in die RJ45 Dose)
 2) die Verschlüsselung des Datenverkehrs damit niemand mitlesen kann  (Im 
verdrahteten Netz erledigt dies das abgeschirmte Twisted-Pair-Kabel)

Bei WPA2 PSK authentifizieren Netz und Client sich über den Vergleich von SSID 
und Key
Bei WPA2 Enterprise mit Radius wird u.a. über Zertifikate sichergestellt, dass 
sich der richtige WLAN-Client am richtigen Netz anmeldet (Client und Netz 
authentifizieren sich.)
    Das hat jedoch auch einige Nachteile beim Wechseln der Accespoints, wenn 
der Client portable ist

http://www.heise.de/netze/artikel/WLAN-sichern-mit-Radius-1075339.html


Das mit dem Drahtäquivalent (Verschlüsselung des Datenverkehrs) ist dann wieder 
eine andere Sache.




-- 
Mit freundlichen Grüßen
Willi Platzer
(Fachleiter für die Arbeitsschwerpunkte Informatik, ev. Religion und 
Mediendidaktik )

Ich bin. Aber ich habe mich nicht. Darum werden wir erst.
E. Bloch
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.lehrerbüro.
. mailto:[email protected]
. telefon:.(+49)6151/136283
. mobile:.(+49)16097528937
. skype:platzer.willi?call
.studienseminar.für.berufliche.schulen.in.darmstadt
. http://sts-bs-darmstadt.bildung.hessen.de/
. telefon:.(+49)6151/3682510
. fax:.(+49)6151/3682519
.heinrich-emanuel-merck-schule
. http://www.hems.de
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.Diese E-Mail wurde digital signiert.
.Falls Ihr E-Mail-Programm nicht ueber die notwendigen Prueffunktionen verfuegt,
.ignorieren Sie bitte die angehaengte Signatur-Datei.

Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an