{"id":1271,"date":"2010-10-26T15:36:53","date_gmt":"2010-10-26T13:36:53","guid":{"rendered":"http:\/\/www.commander1024.de\/wordpress\/?p=1271"},"modified":"2013-05-16T16:31:38","modified_gmt":"2013-05-16T14:31:38","slug":"wlan-wpa2-enterprise-eap-tls-und-co","status":"publish","type":"post","link":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/","title":{"rendered":"WLAN: WPA2-Enterprise (EAP-TLS und co)"},"content":{"rendered":" <p> Nachdem mir neulich durch den Selbstversuch mal wieder deutlich geworden ist, wie leicht man an die Zugangsdaten von fremden WPA- oder WEP-gesicherten WLANs durch Einsatz von intelligenten Technologien oder purer Rechenkraft kommt und wie lohnend so ein Angriff aus Sicht des T\u00e4ters sein kann, da sich bei der WPA(2)-PSK Variante der Schl\u00fcssel aus Bequemlichkeit in der Praxis nie \u00e4ndert, habe ich mir mal Gedanken \u00fcber meine eigene WLAN Sicherheit gemacht und wie man diese mit ein paar Handgriffen und ein wenig Technik verbessern kann. <!--more-->  W\u00e4hrend WEP als &#8222;Sicherungsma\u00dfnahme&#8220; schon durch konzeptionelle Fehler ausscheidet, ist bei WPA-PSK\/WPA2-PSK dem schnellen Cracken nur durch L\u00e4nge des Schl\u00fcssels entgegenzutreten (max. 63 Stellen). Doch diese tr\u00fcgerische Sicherheit wird durch immer umfangreichere Rainbowtables, on-demand Rainbowtable Services und die immer weiter steigende Rechenkraft von Grafikkarten in Kombination mit Software wie <a href=\"http:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\" target=\"_blank\">aircrack-ng<\/a>,&nbsp;&nbsp;<a href=\"http:\/\/www.aircrack-ng.org\/doku.php?id=install_aircrack#compiling_with_cuda_support\" target=\"_blank\">aircrack-ng-cuda<\/a>, pyrit&nbsp;(oder aber anderen propiet\u00e4ren Programmen) mehr und mehr relativiert. Will ein Angreifer ein fremdes Netz kapern um dar\u00fcber Schindluder im Netz zu treiben, so muss er nur an einem Tag vorbeifahren, ein einzelnes Paket auffangen, in die Cloud zum Berechnen schicken und kommt 1-2 Tage sp\u00e4ter wieder, um seiner kriminellen Energie freien Lauf zu lassen. <\/p> \n <p> Die Hauptschw\u00e4che ist da gar nicht mal ein angreifbarer Algorithmus, sondern die Zeit, da der PSK aus Ignoranz, Faulheit oder Bequemlichkeit nach der Ersteinrichtung und dem Einrichten von einigen Clients nie mehr oder allenfalls sehr selten ge\u00e4ndert wird. Da konnten und k\u00f6nnen auch keine MAC Filter etwas dran \u00e4ndern. <\/p> \n <p> Doch dagegen ist schon lange ein Kraut gewachsen, bekannt unter dem omin\u00f6sen Buzzword: &#8222;WPA\/WPA2 Enterprise&#8220; <\/p> \n <p> Leider ist die Bedeutung dieses Begriffs nicht ganz eindeutig. Hinter WPA2-Enterprise k\u00f6nnen sich eine Vielzahl von Kommuniktionsprotokollen verbergen, die zwar allesamt \u00e4hnlich arbeiten aber zueinander inkompatibel sind und einige Vor- und Nachteile aufweisen. Hauptunterschied ist aber, dass der eigentliche WPA Schl\u00fcssel f\u00fcr jeden WLAN Client eigens ausgehandelt wird und auch periodisch ersetzt wird. Damit diese Aushandlung nicht mitgelauscht werden kann, findet sie \u00fcber einen Sicheren Kanal statt. <\/p> \n <p> \u00dcber die Vor- und Nachteile sowie die Funktionsweise der verf\u00fcgbaren Techniken informiert dieser <a href=\"http:\/\/www.heise.de\/netze\/artikel\/WLAN-und-LAN-sichern-mit-IEEE-802-1X-und-Radius-979513.html\" target=\"_blank\">heise Netze Artikel<\/a>. Allerdings beherrschen nicht alle Endger\u00e4te alle m\u00f6glichen Techniken, soda\u00df man bei einem Spektrum an vielen verschiedenen Clients, auf einen Mischbetrieb setzen muss. Zwar ist es noch immer m\u00f6glich, dass ein Angreifer Traffic mitschneidet, seine Cloud rechnen l\u00e4sst und den Inhalt dechiffriert, doch kann er sich mit dem Schl\u00fcssel nicht einloggen und den Internetzugang (oder aber gef\u00e4hrlicher: den Zugang zum LAN mit allen Informationen, die dort abzugreifen sind) missbrauchen, denn 1. hat er so nur den WPA Key dieses einen Clients bekommen und 2. ist dieser aller Wahrscheinlichkeit zu dem Zeitpunkt schon zig mal ausgetauscht worden. <\/p> \n <p> <strong>Vorraussetzungen:<\/strong> <\/p> \n<ul>\n<li>ein Access Point, der WPA(2)-Enterprise anbietet<a href=\"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2.gif\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-thumbnail wp-image-1279\" title=\"WPA2-Enterprise muss der AccessPoint \/ Router anbieten\" alt=\"WPA2-Enterprise muss der AccessPoint \/ Router anbieten\" src=\"http:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-150x38.gif\" width=\"150\" height=\"38\" srcset=\"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-150x38.gif 150w, https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-800x207.gif 800w, https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-300x78.gif 300w, https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-768x199.gif 768w, https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-400x103.gif 400w, https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-600x155.gif 600w\" sizes=\"auto, (max-width: 150px) 100vw, 150px\" \/><\/a><\/li>\n<li>ein freeradius Server (entweder auf dem gleichen Ger\u00e4t oder auf einem anderen Rechner \/ Server \/ Embedded Device)<\/li>\n<\/ul>\n <p> Leider muss man dazu sagen, dass die wenigsten Plastikrouter eins von beidem anbieten, bei Standalone Access Point Hardware hat man h\u00e4ufiger noch die Chance, dass ein externer RADIUS Server genutzt werden kann. Ggf. kann man seinen Router mit Alternativfirmware wie <a href=\"http:\/\/www.dd-wrt.com\/site\/index\" target=\"_blank\">dd-wrt<\/a> oder <a href=\"http:\/\/openwrt.org\/\" target=\"_blank\">openwrt<\/a> umflashen, welche dann die n\u00f6tige Zusatzfunktionalit\u00e4t bieten oder im Falle einer Fritzbox kann man die Funktion mithilfe des <a href=\"http:\/\/trac.freetz.org\/\" target=\"_blank\">freetz<\/a> Projekts nachr\u00fcsten. Ich hatte bei der Anschaffung bereits drauf geachtet, dass der <a href=\"http:\/\/www.tp-link.com\/en\/products\/details\/?categoryid=239&amp;model=TL-WA901ND\" target=\"_blank\">TL-WA901ND<\/a> diese Funktion bietet. Als RADIUS-Server (und nebenbei noch f\u00fcr rsnapshot Backups) kommt bei mir eine <a href=\"http:\/\/www.hardwareluxx.de\/community\/f101\/der-20-server-part-1-a-735098.html\" target=\"_blank\">Dockstar<\/a> zum Einsatz, die sich wegen der geringen Gr\u00f6\u00dfe und dem niedrigen Stromverbrauch geradezu anbietet. <\/p> \n <p> Auf dem Dockstar Ger\u00e4t l\u00e4uft ein minimales Debian Squeeze (n\u00e4chster stable Release nach Lenny) auf dem ich freeradius direkt aus der Paketverwaltung nutzen kann. Auf \u00e4lteren (ubuntu oder debian) Systemen kann es n\u00f6tig sein, freeradius aus dem backports repo zu ziehen oder fix selbst zu compilieren). <\/p> \n <p> <strong>Konfiguration:<\/strong> <\/p> \n <p> Da der Access Point mit dem RADIUS Server verschl\u00fcsselt kommuniziert, muss in der \/etc\/freeradius\/clients.conf erstmal der AP mit IP-Adresse und Shared Secret bekannt gemacht werden, umgekehrt muss im AP die IP\/Port des Servers eingetragen werden. <\/p> \n<p style=\"padding-left: 30px;\">\/etc\/freeradius\/clients.conf <\/p> \n<pre style=\"padding-left: 30px;\">client 192.168.XX.YY\/32 {\r\n &nbsp; secret    = <nicht -zu-kurzes-shared-Secret-gerne-auch-mit-Sonderzeichen-und-Zahlen>\r\n&nbsp; &nbsp;shortname = <alias -Name>\r\n}<\/alias><\/nicht><\/pre>\n <p> Nun brauchen wir noch ne SSL PKI Infrastruktur, welche wir mit <a href=\"http:\/\/www.openssl.org\/\" target=\"_blank\">OpenSSL<\/a> basteln (oder ggf. durch Verwendung von OpenVPN oder selbst-signierten SSL-Zertifikaten bereits haben). Konkret brauchen wir eine Certificate Authority (CA &#8211; ca.pem), ein Server Certificate + Key (server.pem, server.key) und Zufallsdaten (Symlink von random -&gt; \/dev\/random). Das legen wir in \/etc\/freeradius\/certs\/ ab. <a href=\"http:\/\/www.online-tutorials.net\/security\/openssl-tutorial\/tutorials-t-69-207.html\" target=\"_blank\">Dieses Howto<\/a> erkl\u00e4rt, wie man das h\u00e4ndisch erledigt. <\/p> \n <p> Die Benutzerdatenbank kann auf verschiedenste Arten hinterlegt werden. Von LDAP \u00fcber MySQL bis hin zu einer einfachen Textdatei ist hier alles m\u00f6glich, Debian und Ubuntu liefern auch gleich die n\u00f6tigen Skripte zur Erstellung der Datenstrukturen mit. Eintr\u00e4ge in der users-Datei (nur f\u00fcr kleine Benutzerzahlen empfehlenswert, aber daf\u00fcr vollkommen ausreichend) s\u00e4hen dann etwa wie folgt aus: <\/p> \n<p style=\"padding-left: 30px;\">\/etc\/freeradius\/users <\/p> \n<pre style=\"padding-left: 30px;\">\"warrior\"\tCleartext-Password := \"<nicht -zu-kurzes password>\"\r\n\"handy\"\t\tCleartext-Password := \"<\/nicht><nicht -zu-kurzes password>\"\r\n\"ex-freundin\"   Auth-Type := Reject, Reply-Message = \"<gemeiner Text> ;-)\"\r\n\"Besucher\"      Cleartext-Password := \"darf-auch-gelegentlich\", Login-Time :=\"Wk1900-2300,Sa0900-2300,Su0900-2000\"<\/gemeiner><\/nicht><\/pre>\n <p> Ob die Authentifizierung funktioniert, kann man testen, indem man localhost oder einen anderen Rechner in der clients.conf hinzuf\u00fcgt und folgendes Kommando ausf\u00fchrt: <\/p> \n<pre style=\"padding-left: 30px;\">radtest <username> \"<password>\" <ip -vom-freeradius-server> 10 \"<shared secret>\"<\/shared><\/ip><\/password><\/username><\/pre>\n <p> <strong>Clients konfigurieren:<\/strong> <\/p> \n <p> Der Networkmanager von Linux hat gar keine Probleme, einfach das ca.pem Zertifikat mit angeben, Benutzer+Password angeben und man ist verbunden. <\/p> \n <p> wpa-supplicant kanns auch von Haus aus, allerdings muss man das in der \/etc\/wpa_supplicant.conf manuell konfigurieren, wpa_passphrase ist hierbei keine sonderlich gro\u00dfe Hilfe. <\/p> \n <p> Das Nokia N900 hatte in der Version PR1.2 einen Bug, sodass man auf PEAP ausweichen musste, ob dies mit dem gerade erschienenen PR1.3 behoben wurde, ist mir (noch) nicht bekannt. <\/p> \n <p> Unter Windows XP, Vista und 7 muss das ca.pem vorher manuell in den Cryptostore importiert werden, wobei Windows 7 dabei nicht in der Lage ist, den richtigen Speicherort selbst auszuw\u00e4hlen, da muss man dann manuell &#8222;Zertifizierungsstellen&#8220; ausw\u00e4hlen . <\/p> \n <p> Einziger Wermutstropfen bei mir zu hause ist die Nintendo Wii, die partout nur WPA(2)-PSK beherrscht.Aber f\u00fcr die gibts ja zum Gl\u00fcck USB-Ethernet Netzwerkkarten. Andere Spielkonsolen oder Consumerger\u00e4te habe ich derzeit nicht im Einsatz. <\/p> \n","protected":false},"excerpt":{"rendered":" <p> Nachdem mir neulich durch den Selbstversuch mal wieder deutlich geworden ist, wie leicht man an die Zugangsdaten von fremden WPA- oder WEP-gesicherten WLANs durch Einsatz von intelligenten Technologien oder purer Rechenkraft kommt und wie lohnend so ein Angriff aus Sicht des T\u00e4ters sein kann, da sich bei der WPA(2)-PSK Variante der Schl\u00fcssel aus Bequemlichkeit in&hellip; <\/p> \n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[12,91,29,87,3,8],"tags":[381,191,392,386,370,187,40,186,188,189,190],"class_list":["post-1271","post","type-post","status-publish","format-standard","hentry","category-administration","category-hacking","category-internet","category-it","category-linux","category-windows","tag-administration","tag-freeradius","tag-hacking","tag-internet","tag-linux","tag-radius","tag-server","tag-sicherheit","tag-wlan","tag-wpa","tag-wpa2","comments-open","has-comments"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WLAN: WPA2-Enterprise (EAP-TLS und co) &#8211; Commander1024<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marcus Scholz\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/\"},\"author\":{\"name\":\"Marcus Scholz\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/#\\\/schema\\\/person\\\/aebb61d9f57867e2234becde6d99da8d\"},\"headline\":\"WLAN: WPA2-Enterprise (EAP-TLS und co)\",\"datePublished\":\"2010-10-26T13:36:53+00:00\",\"dateModified\":\"2013-05-16T14:31:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/\"},\"wordCount\":1015,\"commentCount\":5,\"publisher\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/#\\\/schema\\\/person\\\/aebb61d9f57867e2234becde6d99da8d\"},\"image\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#primaryimage\"},\"thumbnailUrl\":\"http:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2010\\\/10\\\/wpa2-150x38.gif\",\"keywords\":[\"Administration\",\"freeradius\",\"Hacking\",\"Internet\",\"Linux\",\"RADIUS\",\"Server\",\"Sicherheit\",\"WLAN\",\"WPA\",\"WPA2\"],\"articleSection\":[\"Administration\",\"Hacking\",\"Internet\",\"IT\",\"Linux\",\"Windows\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/\",\"url\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/\",\"name\":\"WLAN: WPA2-Enterprise (EAP-TLS und co) &#8211; Commander1024\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#primaryimage\"},\"thumbnailUrl\":\"http:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2010\\\/10\\\/wpa2-150x38.gif\",\"datePublished\":\"2010-10-26T13:36:53+00:00\",\"dateModified\":\"2013-05-16T14:31:38+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2010\\\/10\\\/wpa2.gif\",\"contentUrl\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2010\\\/10\\\/wpa2.gif\",\"width\":804,\"height\":208,\"caption\":\"WPA2-Enterprise muss der AccessPoint \\\/ Router anbieten\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/2010\\\/10\\\/wlan-wpa2-enterprise-eap-tls-und-co\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WLAN: WPA2-Enterprise (EAP-TLS und co)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/#website\",\"url\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/\",\"name\":\"Dem Commander1024 sein Blog\",\"description\":\"A Network Engineer&#039;s life\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/#\\\/schema\\\/person\\\/aebb61d9f57867e2234becde6d99da8d\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/#\\\/schema\\\/person\\\/aebb61d9f57867e2234becde6d99da8d\",\"name\":\"Marcus Scholz\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Underground-Tour-89-scaled.jpg\",\"url\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Underground-Tour-89-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Underground-Tour-89-scaled.jpg\",\"width\":1707,\"height\":2560,\"caption\":\"Marcus Scholz\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Underground-Tour-89-scaled.jpg\"},\"description\":\"Seit Kindheitstagen ist der Computer sein Begleiter. Was mit Linux anfing, wurde 2005 ein\\\/e Beruf\\\/ung, die weit \u00fcber den Arbeitsplatz hinausgeht. Durch stetige Weiterentwicklung fasste er auch im *BSD Segment Fu\u00df und bietet mittlerweile professionelle L\u00f6sungen im Bereich Hosting, Networking und Infrastruktur an. Als Ausgleich besch\u00e4ftigt er sich neben Computerspielen mit der Fotografie.\",\"sameAs\":[\"https:\\\/\\\/www.commander1024.de\",\"https:\\\/\\\/www.facebook.com\\\/Commander1024\",\"https:\\\/\\\/x.com\\\/Commander1024\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCG_WzkCMycoSH7lEcvKHnmA\"],\"url\":\"https:\\\/\\\/www.commander1024.de\\\/wordpress\\\/author\\\/commander1024\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WLAN: WPA2-Enterprise (EAP-TLS und co) &#8211; Commander1024","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/","twitter_misc":{"Verfasst von":"Marcus Scholz","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#article","isPartOf":{"@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/"},"author":{"name":"Marcus Scholz","@id":"https:\/\/www.commander1024.de\/wordpress\/#\/schema\/person\/aebb61d9f57867e2234becde6d99da8d"},"headline":"WLAN: WPA2-Enterprise (EAP-TLS und co)","datePublished":"2010-10-26T13:36:53+00:00","dateModified":"2013-05-16T14:31:38+00:00","mainEntityOfPage":{"@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/"},"wordCount":1015,"commentCount":5,"publisher":{"@id":"https:\/\/www.commander1024.de\/wordpress\/#\/schema\/person\/aebb61d9f57867e2234becde6d99da8d"},"image":{"@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#primaryimage"},"thumbnailUrl":"http:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-150x38.gif","keywords":["Administration","freeradius","Hacking","Internet","Linux","RADIUS","Server","Sicherheit","WLAN","WPA","WPA2"],"articleSection":["Administration","Hacking","Internet","IT","Linux","Windows"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/","url":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/","name":"WLAN: WPA2-Enterprise (EAP-TLS und co) &#8211; Commander1024","isPartOf":{"@id":"https:\/\/www.commander1024.de\/wordpress\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#primaryimage"},"image":{"@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#primaryimage"},"thumbnailUrl":"http:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2-150x38.gif","datePublished":"2010-10-26T13:36:53+00:00","dateModified":"2013-05-16T14:31:38+00:00","breadcrumb":{"@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#primaryimage","url":"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2.gif","contentUrl":"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2010\/10\/wpa2.gif","width":804,"height":208,"caption":"WPA2-Enterprise muss der AccessPoint \/ Router anbieten"},{"@type":"BreadcrumbList","@id":"https:\/\/www.commander1024.de\/wordpress\/2010\/10\/wlan-wpa2-enterprise-eap-tls-und-co\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.commander1024.de\/wordpress\/"},{"@type":"ListItem","position":2,"name":"WLAN: WPA2-Enterprise (EAP-TLS und co)"}]},{"@type":"WebSite","@id":"https:\/\/www.commander1024.de\/wordpress\/#website","url":"https:\/\/www.commander1024.de\/wordpress\/","name":"Dem Commander1024 sein Blog","description":"A Network Engineer&#039;s life","publisher":{"@id":"https:\/\/www.commander1024.de\/wordpress\/#\/schema\/person\/aebb61d9f57867e2234becde6d99da8d"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.commander1024.de\/wordpress\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/www.commander1024.de\/wordpress\/#\/schema\/person\/aebb61d9f57867e2234becde6d99da8d","name":"Marcus Scholz","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2020\/11\/Underground-Tour-89-scaled.jpg","url":"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2020\/11\/Underground-Tour-89-scaled.jpg","contentUrl":"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2020\/11\/Underground-Tour-89-scaled.jpg","width":1707,"height":2560,"caption":"Marcus Scholz"},"logo":{"@id":"https:\/\/www.commander1024.de\/wordpress\/wp-content\/uploads\/2020\/11\/Underground-Tour-89-scaled.jpg"},"description":"Seit Kindheitstagen ist der Computer sein Begleiter. Was mit Linux anfing, wurde 2005 ein\/e Beruf\/ung, die weit \u00fcber den Arbeitsplatz hinausgeht. Durch stetige Weiterentwicklung fasste er auch im *BSD Segment Fu\u00df und bietet mittlerweile professionelle L\u00f6sungen im Bereich Hosting, Networking und Infrastruktur an. Als Ausgleich besch\u00e4ftigt er sich neben Computerspielen mit der Fotografie.","sameAs":["https:\/\/www.commander1024.de","https:\/\/www.facebook.com\/Commander1024","https:\/\/x.com\/Commander1024","https:\/\/www.youtube.com\/channel\/UCG_WzkCMycoSH7lEcvKHnmA"],"url":"https:\/\/www.commander1024.de\/wordpress\/author\/commander1024\/"}]}},"_links":{"self":[{"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/posts\/1271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/comments?post=1271"}],"version-history":[{"count":25,"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/posts\/1271\/revisions"}],"predecessor-version":[{"id":1297,"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/posts\/1271\/revisions\/1297"}],"wp:attachment":[{"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/media?parent=1271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/categories?post=1271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.commander1024.de\/wordpress\/wp-json\/wp\/v2\/tags?post=1271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}