Ho avuto modo di provare su un Galaxy Tab S6 Lite SM-P610 da poco aggiornato ad Android 13 e ho notato anche io la problematica che, se si seleziona "Considera attendibile al primo utilizzo (TOFU)", alla prima connessione esce il popup che accentandolo funziona, ma alle riconnessioni successive rimane nello stato "Connessione non riuscita" richiedendo il dominio, che anche inserendolo non risolve.
Credo sia dovuto alla mancanza della verification chain completa per il certificato distribuito, come descritto da questa issue, e/o per l'assenza di supporto per TLSv1.3.
Dando un occhiata alla fase di connessione con adb logcat | grep wpa_supplicant
sul tablet vedo infatti nel mio caso
TLS: Certificate verification failed, error 2 (unable to get issuer certificate) depth 2 for '/C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust RSA Certification Authority'
wpa_supplicant: wlan0: CTRL-EVENT-EAP-TLS-CERT-ERROR reason=1 depth=2 subject='/C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust RSA Certification Authority' err='unable to get issuer certificate'
wpa_supplicant: sa_put_disconnect_reason_ie reason=0x0500 sa_supported_cisco_bss=0
wpa_supplicant: SSL: SSL3 alert: write (local SSL3 detected an error):fatal:unknown CA
wpa_supplicant: OpenSSL: openssl_handshake - SSL_connect error:1000007d:SSL routines:OPENSSL_internal:CERTIFICATE_VERIFY_FAILED
Caso simile: non ricordo bene, ma al rilascio di Ubuntu 22.04 non ci si poteva connettere alla stessa rete esaminata ora perché "la rete" non supportava TLSv1.3 distribuita con TLSv1.1 e quest'ultimo bloccato dalla nuova major version di openssl nella distribuzione; patchato permettendo di nuovo l'handshake con le versioni precedenti.
Configurandola manualmente con
- Certificato CA: Utilizza certificati di sistema
- Stato del certificato online: Richiedi stato
- Dominio: url assoluto uni
la prima e le successive collegamenti avvengono senza problemi.
Bisognerebbe provare a fare un giro nell'ufficio Network, ma probabilmente è una configurazione comune agli enti GARR e non saprei quanto margine di operabilità possano avere.