Eduroam est une organisation qui fournit une connexion Wi-Fi gratuite aux établissements d'enseignement et dans certaines villes. Je ne comprends pas complètement comment fonctionne l'authentification, mais pour vous connecter, vous devez installer un certificat CA appelé eduroam_WPA_EAP_TTLS_PAP
sur votre appareil. Je sais que les certificats CA sont utilisés pour décrypter le trafic TLS / SSL, cela ne signifie-t-il donc pas qu'Eduroam peut décrypter mon trafic étant donné que mon certificat est installé sur mon téléphone? Toute entrée est appréciée.
Le certificat spécifique ressemble à ceci (numéros modifiés pour la sécurité):
$ openssl x509 -inform der -in ca.skole.hr.der -noout -texCertificate: Données: Version: 3 (0x2) Numéro de série: 0 (0x0) Algorithme de signature: sha1WithRSAEncryption Issuer: C = HR, ST = Zagreb, L = Zagreb, O = MZOS, OU = CARNet, CN = CA Root certificat skole.hr Validité Pas avant: 15 novembre 14:17:58 2011 GMT Pas après: 12 novembre 14:17:58 2021 GMT Objet: C = HR, ST = Zagreb, L = Zagreb, O = MZOS, OU = CARNet , CN = Certificat racine CA skole.hr Informations sur la clé publique du sujet: Clé publique Algorithme: rsaEncryption Clé publique RSA: (1024 bits) Module: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: e5: d0: 8f: 97: da: 63: 00: e5: a0: 99: 17: 88: 9d: 1c: 93 Exposant: 65537 (0x10001) Extensions X509v3: X509v3 Identificateur de clé de sujet: 00: e5: a0: 99: 17: 88: 9d: 1c: 9300: e5: a0: 99: 17: 88: 9d : 1c: 93
Identificateur de clé d'autorité X509v3: keyid: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0 X509v3 Basic Contraintes: CA: TRUE Signature Algorithm: sha1WithRSAEncryption 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0 : 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00 : e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c : 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88 : 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99: 17: 88: 9d: 1c: 93: 00: e5: a0: 99 : 17: 88: 9d: 1c: 93: 00: e5
Il est installé à l'aide de l'application Eduroam dans le stockage des identifiants Android et est "Installé pour le Wi-Fi", ce que je suppose signifie que l'identifiant est appliqué à tout le trafic WiFi.