WPA2 ist ein Sicherheitsstandard zur Verschlüsselung von WLANs.
Es gibt zwei Varianten: Personal und Enterprise.
🔑 WPA2 Personal (PSK)
📌 Prinzip
WPA2 Personal verwendet einen Pre-Shared Key (PSK),
also ein gemeinsames Passwort für alle Benutzer.
🔐 Ein Passwort für alle Geräte
🏠 Typisch für Heimnetzwerke
⚙️ Einfache Einrichtung
⚠️ Nachteile
🔓 Wenn Passwort bekannt wird, ist das ganze WLAN gefährdet
👥 Keine Benutzerverwaltung
🔁 Passwortänderung muss bei allen Geräten erfolgen
🏢 WPA2 Enterprise (802.1X)
📌 Prinzip
WPA2 Enterprise nutzt eine zentrale Authentifizierung über einen
RADIUS-Server.
👤 Jeder Benutzer hat eigene Zugangsdaten
🔐 Individuelle Authentifizierung
🏢 Einsatz in Unternehmen und Behörden
⚙️ Vorteile
🔐 Höhere Sicherheit durch individuelle Accounts
👥 Benutzerverwaltung möglich
🚫 Einfaches Sperren einzelner Nutzer
📊 Vergleich
Merkmal
WPA2 Personal
WPA2 Enterprise
Authentifizierung
Gemeinsames Passwort (PSK)
Einzelne Benutzerkonten
Verwaltung
Einfach
Komplex (mit Server)
Sicherheit
Mittel
Hoch
Einsatz
Privathaushalte
Unternehmen / Behörden
Technik
PSK
802.1X + RADIUS
Prüfungsantwort (kurz):
WPA2 Personal verwendet ein gemeinsames Passwort (Pre-Shared Key) für alle Nutzer und eignet sich für private Netzwerke.
WPA2 Enterprise nutzt eine zentrale Authentifizierung über einen RADIUS-Server mit individuellen Benutzerkonten und bietet dadurch höhere Sicherheit.
Merksatz für die FISI-Prüfung:
🔑 Personal = ein Passwort für alle
🏢 Enterprise = jeder Nutzer eigene Anmeldung
Beide Varianten verschlüsseln das WLAN mit AES — der Unterschied liegt darin, wer sich wie authentifiziert.
WPA2 Personal (PSK) — PSK steht für Pre-Shared Key, also ein vorher vereinbartes Passwort. Alle Geräte nutzen dasselbe Passwort. Einfach einzurichten, perfekt fürs Heimnetz. Problem: Verlässt ein Mitarbeiter die Firma, muss das Passwort für alle geändert werden.
WPA2 Enterprise (802.1X) — jeder Nutzer hat eigene Zugangsdaten (Benutzername + Passwort oder Zertifikat). Der Access Point selbst prüft die Daten nicht — er leitet sie an einen RADIUS-Server weiter, der die eigentliche Authentifizierung übernimmt. Scheidet ein Mitarbeiter aus, wird nur sein Account gesperrt — alle anderen merken nichts.
Prüfungs-Merksatz: Personal = ein Passwort für alle, einfach, Heimnetz. Enterprise = individuelle Zugangsdaten, RADIUS-Server, Firmennetz.