Eduroam是一个为教育机构和一些城市周边提供免费 WiFi 的组织。我不完全了解身份验证的工作原理,但为了连接,您必须eduroam_WPA_EAP_TTLS_PAP
在您的设备上安装一个 CA 证书。我知道 CA 证书用于解密 TLS/SSL 流量,所以这是否意味着 Eduroam 可以解密我的流量,因为我的手机上安装了他们的证书?任何输入表示赞赏。
具体证书如下所示(为安全起见更改了数字):
$ openssl x509 -inform der -in ca.skole.hr.der -noout -tex
Certificate:
Data:
Version: 3 (0x2)
Serial Number: 0 (0x0)
Signature Algorithm: sha1WithRSAEncryption
Issuer: C = HR, ST = Zagreb, L = Zagreb, O = MZOS, OU = CARNet, CN = CA Root certificate skole.hr
Validity
Not Before: Nov 15 14:17:58 2011 GMT
Not After : Nov 12 14:17:58 2021 GMT
Subject: C = HR, ST = Zagreb, L = Zagreb, O = MZOS, OU = CARNet, CN = CA Root certificate skole.hr
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
RSA Public-Key: (1024 bit)
Modulus:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93:e5:d0:8f:97:da:63:
00:e5:a0:99:17:88:9d:1c:93
Exponent: 65537 (0x10001)
X509v3 extensions:
X509v3 Subject Key Identifier:
00:e5:a0:99:17:88:9d:1c:9300:e5:a0:99:17:88:9d:1c:93
X509v3 Authority Key Identifier:
keyid:00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:00:e5:a0
X509v3 Basic Constraints:
CA:TRUE
Signature Algorithm: sha1WithRSAEncryption
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5:a0:99:17:88:9d:1c:93:00:e5:a0:99:17:88:9d:1c:93:
00:e5
它是使用 Eduroam 应用程序安装到 Android 凭证存储中的,并且是“为 Wi-Fi 安装的”,我认为这意味着该凭证适用于所有 WiFi 流量。