Estoy estudiando cómo funciona WPA-TKIP. Según tengo entendido, la autenticación tiene dos partes.
-
Usando mensajes EAP, el cliente se autentica al punto de acceso o al servidor de autorización / RADIUS. Creo que esto es usar EAP-TLS, ¿es correcto?
-
Usando el protocolo de enlace de cuatro vías, el cliente y el punto de acceso calculan claves temporales y se autentican entre sí.
¿Son correctos estos pasos? ¿Es este el orden correcto? Además, ¿por qué no se utiliza primero el segundo paso para establecer una conexión segura antes de autenticarse en el servidor RADIUS?