edofullo Possibile che non si poteva qualcosa di più semplice? La sparo lì... autenticarsi con email istituizionale (senza stramaledetti certificati) ed usare il DNS per trovare i server di autenticazione della specifica istituzione?
Ma non esiste il protocollo gestibile così. O hai una password unica (la versione Personal, quella standard) o hai questo metodo (quello Enterprise). L’alternativa è una rete aperta, che non è nemmeno cifrata nell’invio dei dati ed è terribile.
Giann però la copertura di eduroam è pessima, ogni 2x3 va malissimo o non va proprio
Questo è un problema dell’Università però, appena entrai a PoliTO il Wi-Fi era pessimo, avevano ancora AP 802.11g, che però sostituirono a breve con i sopra citati Cisco Wi-Fi 5, con una densità parecchio alta.
simonebortolin La rete eduroam usa i certificati per evitare di mandare in chiaro la password dell'sso di ateneo
Assolutamente, ma per fare ciò ne basta uno, quello lato server, che come una connessione HTTPS permette di stabilire una connessione cifrata. Il certificato lato utente permette al server di rifiutare la connessione in mancanza di ciò (credenziali compromesse, ma device non aziendale e quindi senza certificato distribuito tramite AD).
Nick1997 La mia università obbliga il cambiamento ogni 6 mesi
Anche la mia, anche se al giorno d’oggi è sconsigliato il cambio password obbligato.