WPA2 Personal vs. WPA2 Enterprise

WPA2 ist ein Sicherheitsstandard zur Verschlüsselung von WLANs. Es gibt zwei Varianten: Personal und Enterprise.

🔑 WPA2 Personal (PSK)

📌 Prinzip

WPA2 Personal verwendet einen Pre-Shared Key (PSK), also ein gemeinsames Passwort für alle Benutzer.

⚠️ Nachteile

🏢 WPA2 Enterprise (802.1X)

📌 Prinzip

WPA2 Enterprise nutzt eine zentrale Authentifizierung über einen RADIUS-Server.

⚙️ Vorteile

📊 Vergleich

Merkmal WPA2 Personal WPA2 Enterprise
Authentifizierung Gemeinsames Passwort (PSK) Einzelne Benutzerkonten
Verwaltung Einfach Komplex (mit Server)
Sicherheit Mittel Hoch
Einsatz Privathaushalte Unternehmen / Behörden
Technik PSK 802.1X + RADIUS
Prüfungsantwort (kurz):

WPA2 Personal verwendet ein gemeinsames Passwort (Pre-Shared Key) für alle Nutzer und eignet sich für private Netzwerke. WPA2 Enterprise nutzt eine zentrale Authentifizierung über einen RADIUS-Server mit individuellen Benutzerkonten und bietet dadurch höhere Sicherheit.
Merksatz für die FISI-Prüfung:

🔑 Personal = ein Passwort für alle
🏢 Enterprise = jeder Nutzer eigene Anmeldung
WPA2 Personal vs Enterprise Links: WPA2 Personal – ein Passwort für alle. Rechts: WPA2 Enterprise – jeder Nutzer hat eigene Zugangsdaten, RADIUS-Server prüft. WPA2 Personal Ein Passwort für alle (PSK) Access Point Passwort: "Hallo123" für alle gleich Anna Ben Chef 🔑 gleich 🔑 gleich 🔑 gleich ✔ Einfach einzurichten ✔ Heimnetz, kleines Büro ✘ Passwort für alle gleich ✘ Mitarbeiter verlässt Firma → alle müssen Passwort neu lernen WPA2 Enterprise Eigene Zugangsdaten pro Nutzer Access Point prüft RA- DIUS Server Anna Ben Chef anna@firma ben@firma chef@firma + Passwort + Passwort + Passwort ✔ Jeder hat eigene Zugangsdaten ✔ Nutzer sperren ohne andere zu stören ✔ Protokollierung pro Nutzer ✘ RADIUS-Server nötig ✘ Aufwändiger einzurichten

Beide Varianten verschlüsseln das WLAN mit AES — der Unterschied liegt darin, wer sich wie authentifiziert.

WPA2 Personal (PSK) — PSK steht für Pre-Shared Key, also ein vorher vereinbartes Passwort. Alle Geräte nutzen dasselbe Passwort. Einfach einzurichten, perfekt fürs Heimnetz. Problem: Verlässt ein Mitarbeiter die Firma, muss das Passwort für alle geändert werden.

WPA2 Enterprise (802.1X) — jeder Nutzer hat eigene Zugangsdaten (Benutzername + Passwort oder Zertifikat). Der Access Point selbst prüft die Daten nicht — er leitet sie an einen RADIUS-Server weiter, der die eigentliche Authentifizierung übernimmt. Scheidet ein Mitarbeiter aus, wird nur sein Account gesperrt — alle anderen merken nichts.

Prüfungs-Merksatz: Personal = ein Passwort für alle, einfach, Heimnetz. Enterprise = individuelle Zugangsdaten, RADIUS-Server, Firmennetz.