E51/802.1x/eap-pap

anti

Neuer User
Mitglied seit
15 Nov 2006
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Ja, es wäre so schön... Aber leider hat Nokia es bislang nicht für nötig befunden pap zu integrieren. Ich habe auch bislang keine andere Lösung gefunden. Es funktioniert also nicht.
Da gibt es inzwischen auch hier in Hamburg ein paar Leute die an einer Lösung sehr interessiert wären...
:-) oli
 

Die letztendliche Authentifizierung geschieht mittels des Password Authentication Protocols PAP. Da die Kommunikation in einem geschützten Tunnel stattfindet, ist die Schwäche des PAP Protokolls Passwörter im Klartext zu verschicken aufgehoben.

von wegen. wer im tunnel ist ist im lan und kann u.U. das passwort des anderen abfangen. WPA o. RSN mit EAP-PSK wäre sicherer. aber das ist dem admin da wohl wurscht, weil passwörter ja eh immer weitergegeben werden, was sein ganzes konzept schmeisst, da hat er massig unbefugte im netz :rolleyes: sag dem admin er soll das lassen, das ist unsicher. klartextpasswörter, das ist ja mittelalter.

Um die Sicherheit zu erhöhen findet noch eine serverseitige Zertifikatauthentifizierung statt. Der Radius-Server sendet an das mobile Gerät sein Zertifikat anhand dessen der Client die Identität des Servers verifizieren kann.

das kann er auch umgekehrt machen, mit EAP-TLS und einer eigenen CA, die nichtexportierbar markierte clientzertifikate verteilt, das wäre userfreundlicher und zugangsweitergabe wäre unterbunden, aber nicht jede clientsoftware macht oder respektiert das nichtexportierbar flag. ich kenns nur von der M$ cryptoapi.
 
Zuletzt bearbeitet:
versteh ich das jetzt richtig, dass jemand, der authentifiziert ist die authentifizierung von anderen im klartext mitlesen kann
 
kommt aufs netzwerk an. u.U. schon. deswegen gibts auch fast keine systeme mit klartextpasswörtern mehr.
 
haste mal ne internetreferenz zu der problematik?
 
Kostenlos!

Statistik des Forums

Themen
248,885
Beiträge
2,303,946
Mitglieder
378,563
Neuestes Mitglied
Daniel_913