保护private_key_passwd免受eap-tls wifi网络的侵害

时间:2018-09-14 13:29:37

标签: hash password-protection private-key freeradius 802.11

设置受eap-tls保护的Wi-Fi网络后,一些敏感数据将保存在客户端上。我认为最令人担忧的是,私钥保护密码以纯文本格式保存在/etc/NetworkManager/system-connection/EAP-TLS-SSID

中创建的文件内
[802-1x]
ca_cert=/some/path/ca.pem
client_cert=/some/path/client.crt
eap=tls;
identity=${USERNAME}
private_key=/some/path/key.p12
private_key_passwd=${PASSWD}

我想知道是否可以通过哈希,哈希+盐等保护该private_key_passwd=${PASSWD}密码,并且客户端的操作系统(linux)可以读取此密码吗?

0 个答案:

没有答案