Devo usar o PAP, CHAP ou MSCHAPv2 para autenticação interna no eduroam?

0

Existem inúmeras instruções em como se conectar à rede eduroam de várias universidades e centros de pesquisa. Eles tendem a diferir na recomendação em relação ao método de autenticação interna. Abaixo uma captura de tela da tela de segurança da minha configuração de Wi-Fi.

  • O PAP é considerado inseguro porque envia a senha ASCII não criptografada, mas isso pode não ser um problema, já que é uma autenticação interna. Eu acho que "interior" significa que existe uma camada externa de proteção?
  • MSCHAPv2 é dito ser um antigo protocolo de autenticação
  • CHAP seria o escolhido?
por Paul Rougieux 09.03.2016 / 11:16

1 resposta

1

Você não pode escolher. O operador da rede decide se você usa PAP ou MSCHAPv2. Você só pode usar o que a operadora de rede lhe diz que você deve usar.

Em qualquer caso, o PAP, neste caso, é usado dentro de um túnel TLS. O TLS é basicamente o padrão de ouro na segurança da camada de transporte na web.

    
por 09.03.2016 / 12:13