Aller au contenu

« Wi-Fi » : différence entre les versions

De Wiki de l'ENS de Lyon
Yfaure01 (discussion | contributions)
m Installation : Ajout de l'info que même sans certificat ça marche. Perso sous android 12 j'arrive pas à installer un certificat.
Eneyraud (discussion | contributions)
m Ajout de Windows 11
 
(16 versions intermédiaires par 4 utilisateurs non affichées)
Ligne 1 : Ligne 1 :
== Configuration Wi-Fi ==
{{Note|Le ''8 septembre 2025'', le certificat d'autorité racine (« root CA certificate ») utilisé par l'installation eduroam de l'ENS de Lyon a changé. Si vous aviez configuré eduroam avant, il se peut que votre appareil refuse de se connecter à cause du changement de certificat. Sur Linux avec NetworkManager, vérifiez bien que l'option « CA certificate » est mise à <code>/etc/ssl/certs/HARICA_TLS_RSA_Root_2021.pem</code>, <code>/etc/ssl/certs/ca-bundle.crt</code> ou bien <code>/etc/ssl/certs/ca-certificates.crt</code> (les 3 devraient marcher, mais tous ne sont pas présents sur toutes les distributions). Sur Windows, essayez d'oublier la configuration et de réinstaller eduroam en suivant les instructions sur https://cat.eduroam.org/. Demandez de l'aide à AliENS ou la DSI si vous n'arrivez pas à règler le problème.|warn}}


L’ENS de Lyon fait parti du réseau [https://www.eduroam.org/ eduroam], qui vous permet d’avoir une configuration – presque – universelle quelle que soit l’université dans laquelle vous vous situez. Ainsi, si vous configurez de manière correcte votre connexion au Wi-Fi à l’ENS de Lyon, vous pourrez automatiquement vous connecter dans [https://www.eduroam.org/?p=where l’ensemble des universités françaises, européennes, et même ailleurs dans le monde]. Le réseau Wi-Fi à l’ENS de Lyon est découpé en deux types d’accès :
== Le réseau eduroam ==


* ''eduspot'' : connexion de type ''Hotspot'', '''non sécurisée''', avec obligation de renseigner son login et mot de passe dans un portail captif à chaque connexion. Ne donne pas accès aux ressources intranet (accès aux revues scientifiques en ligne, serveur de jeton pour les logiciels sous licence globale…).
L’ENS de Lyon fait partie du réseau [https://www.eduroam.org/ eduroam], qui vous permet d’avoir une configuration presque universelle quelle que soit l’université dans laquelle vous vous situez. Ainsi, si vous configurez de manière correcte votre connexion au Wi-Fi à l’ENS de Lyon, vous pourrez automatiquement vous connecter dans [https://www.eduroam.org/?p=where l’ensemble des universités françaises, européennes, et même ailleurs dans le monde]. Le réseau Wi-Fi à l’ENS de Lyon est découpé en deux types d’accès :
* ''eduroam'' : connexion sécurisée de type ''WPA Entreprise'' (chiffrement entre votre machine et le point d’accès sans fil) sans obligation de renseigner son login et mot de passe à chaque reconnexion. Accès à toutes les ressources de l’École.


{{Note|Il est '''extrêmement conseillé''' d’utiliser ''eduroam'' plutôt qu’''eduspot'' : les données que vous échangez sur le réseau ''eduspot'' peuvent être lues par n’importe qui à portée de votre machine. Par suite, ce guide ne concerne que la configuration d’''eduroam''.|warn}}
* '''eduroam''' (recommandé) : connexion sécurisée (de type ''WPA Entreprise'' qui permet le chiffrement des données qui transitent entre votre machine et le point d’accès sans fil), sans obligation de renseigner son login et mot de passe à chaque reconnexion, et qui permet l'accès à toutes les ressources de l’École.
* ''eduspot'' : connexion '''non sécurisée''', qui demande de renseigner son login et mot de passe dans un portail captif à chaque connexion, et ne donne pas accès aux ressources intranet (accès aux revues scientifiques en ligne, serveur de jeton pour les logiciels sous licence globale…).
 
{{Note|Il est ''extrêmement conseillé'' d’utiliser '''eduroam''' plutôt qu’''eduspot'' : les données que vous échangez sur le réseau ''eduspot'' peuvent être lues par n’importe qui à portée de votre machine. Par suite, ce guide ne concerne que la configuration d’''eduroam''.|warn}}


{{Note| Votre nom d'utilisateur·rice '''n'est pas''' votre adresse email, il s'agit de votre utilisateur·rice du CAS suffixé par <code>@ens-lyon.fr</code>, par exemple <code>jdupont@ens-lyon.fr</code> <s>et non <code>jean.dupont@ens-lyon.fr</code></s>|warn}}
{{Note| Votre nom d'utilisateur·rice '''n'est pas''' votre adresse email, il s'agit de votre utilisateur·rice du CAS suffixé par <code>@ens-lyon.fr</code>, par exemple <code>jdupont@ens-lyon.fr</code> <s>et non <code>jean.dupont@ens-lyon.fr</code></s>|warn}}


=== Linux ===
=== Configuration sous Linux ===


==== Network Manager (Ubuntu, …) ====
La configuration sous Linux dépend du logiciel choisi par votre distribution pour se connecter aux réseaux Wi-Fi. Les distributions les plus connues (Ubuntu, Debian, Fedora, …) utilisent ''NetworkManager'' par défaut. Dans ce cas, lisez l'aide dans la section NetworkManager. Si vous avez choisi de ne pas utiliser NetworkManager, lisez la section qui vous correspond.


Pour se connecter sous ''Ubuntu'', avec l’outil ''Network Manager'', il faut renseigner dans l’onglet ''Sécurité Wi-Fi'' plusieurs paramètres:
==== NetworkManager (Ubuntu, Debian, Fedora, …) ====
 
Pour se connecter, il faut renseigner dans l’onglet ''Sécurité Wi-Fi'' les paramètres suivants :


* '''Sécurité :''' WPA et WPA2 entreprise
* '''Sécurité :''' WPA et WPA2 entreprise
Ligne 20 : Ligne 24 :
* '''Identité anonyme :''' anonymous@ens-lyon.fr
* '''Identité anonyme :''' anonymous@ens-lyon.fr
* '''Domaine :''' ens-lyon.fr
* '''Domaine :''' ens-lyon.fr
* '''Certificat du CA :''' Déplacez vous dans le dossier <code>/etc/ssl/certs/</code> et sélectionnez le fichier  
* '''Certificat du CA :''' Déplacez vous dans le dossier <code>/etc/ssl/certs/</code> et sélectionnez le fichier <code>HARICA_TLS_RSA_Root_2021.pem</code>, <code>ca-bundle.crt</code> ou bien <code>ca-certificates.crt</code> (les 3 devraient marcher, mais tous ne sont pas présents sur toutes les distributions)
 
<code>USERTrust_RSA_Certification_Authority.pem</code>
 
* '''Décochez''' <code>Aucun certificat de CA n’est requis</code>
* '''Décochez''' <code>Aucun certificat de CA n’est requis</code>
* '''Version de PEAP :''' Automatique
* '''Version de PEAP :''' Automatique
Ligne 29 : Ligne 30 :
* '''Nom d’utilisateur·rice :''' jdupont@ens-lyon.fr ('''Attention :''' Il ne s’agit pas de votre adresse email mais bien de votre login usuel du CAS, souvent composé de la première lettre de votre prénom puis des 7 premières lettres de votre nom, suivi de ''@ens-lyon.fr'')
* '''Nom d’utilisateur·rice :''' jdupont@ens-lyon.fr ('''Attention :''' Il ne s’agit pas de votre adresse email mais bien de votre login usuel du CAS, souvent composé de la première lettre de votre prénom puis des 7 premières lettres de votre nom, suivi de ''@ens-lyon.fr'')
* '''Mot de passe :''' Votre mot de passe usuel
* '''Mot de passe :''' Votre mot de passe usuel
[[Fichier:Eduroam.png|alt=|centré|400x400px]]
[[Fichier:Eduroam NetworkManager.png|alt=|centré|400x400px]]
 
{{Note|Pour certaine versions de Linux (par exemple la version stable de ArchLinux), il faut activer TLS1.0. Pour ce faire, dans une console, éditez la configuration de Network Manager <code>nmcli connection edit eduroam</code>, puis activez TLS1.0 <code>set 802-1x.phase1-auth-flags tls-1-0-enable</code>, enregistrez <code>save</code> et quittez <code>quit</code>.|info}}
 
Sans passer par l'interface, vous pouvez simplement ajouter le fichier suivant dans le dossier <code>/etc/NetworkManager/system-connections/eduroam.nmconnection</code> en modifiant les champs <code><truc></code> avec vos informations personnelles !
 
<pre>[connection]
id=eduroam
uuid=a4675048-c916-43fd-8313-c0e08bb19b12
type=wifi
interface-name=<nom de votre interface réseau, obtenable avec `$ ip a`, qqch comme wlp0s>
 
[wifi]
mode=infrastructure
ssid=eduroam
 
[wifi-security]
key-mgmt=wpa-eap
 
[802-1x]
anonymous-identity=anonymous@ens-lyon.fr
# Linux Classique
ca-cert=/etc/ssl/certs/HARICA_TLS_RSA_Root_2021.pem
# Pour NixOS (swap le commentaire pour avoir la bonne version)
# ca-cert=/etc/ssl/certs/ca-certificates.crt
domain-suffix-match=ens-lyon.fr
eap=peap;
identity=<jdupont@ens-lyon.fr>
password=<mot de passe>
# 32 (TLS 1.0) + 64 (TLS 1.1)
phase1-auth-flags=96
phase2-auth=mschapv2
 
[ipv4]
dns-search=
method=auto
 
[ipv6]
addr-gen-mode=default
dns-search=
method=auto
 
[proxy]</pre>
 
Il suffira alors de lancer <code>sudo nmcli connection load /etc/NetworkManager/system-connections/eduroam.nmconnection</code> pour ajouter la connexion et vous pourrez vous connecter à eduroam.


{{Note|Pour certaine version de Linux (par exemple la version stable de ArchLinux), il faut activer TLS1.0. Pour ce faire, dans une console, éditez la configuration de Network Manager <code>nmcli connection edit eduroam</code>, puis activez TLS1.0 <code>set 802-1x.phase1-auth-flags tls-1-0-enable</code>, enregistrez <code>save</code> et quittez <code>quit</code>.|info}}


==== wpa_supplicant ====
==== wpa_supplicant ====
Ligne 42 : Ligne 86 :
       eap=PEAP
       eap=PEAP
       pairwise=CCMP
       pairwise=CCMP
       ca_cert=&quot;/etc/ssl/certs/USERTrust_RSA_Certification_Authority.pem&quot;
       ca_cert=&quot;/etc/ssl/certs/HARICA_TLS_RSA_Root_2021.pem&quot;
       domain_suffix_match=&quot;ens-lyon.fr&quot;
       domain_suffix_match=&quot;ens-lyon.fr&quot;
       anonymous_identity=&quot;anonymous@ens-lyon.fr&quot;
       anonymous_identity=&quot;anonymous@ens-lyon.fr&quot;
Ligne 68 : Ligne 112 :
EAP-PEAP-ServerDomainMask=radius.ens-lyon.fr
EAP-PEAP-ServerDomainMask=radius.ens-lyon.fr
EAP-PEAP-Phase2-Method=MSCHAPV2
EAP-PEAP-Phase2-Method=MSCHAPV2
EAP-PEAP-Phase2=jdupont@ens-lyon.fr
EAP-PEAP-Phase2-Identity=jdupont@ens-lyon.fr
EAP-PEAP-Phase2-Password=motdepasse
EAP-PEAP-Phase2-Password=motdepasse


Ligne 79 : Ligne 123 :
Il est possible de remplacer le champ <code>EAP-PEAP-Phase2-Password</code> par un hash du mot de passe.
Il est possible de remplacer le champ <code>EAP-PEAP-Phase2-Password</code> par un hash du mot de passe.


Pour obtenir le hash, executer <code>iconv -t utf16le | openssl md4</code> et entrer le mot de passe. Ne pas appuyer sur entrée, mais enter un caractère de fin de fichier (<code>EOF</code>, typiquement en entrant <code>Ctrl-D</code>). Remplacer alors le champ <code>EAP-PEAP-Phase2-Password=password</code> par <code>EAP-PEAP-Phase2-Password-Hash=hash_tel_que_donné_par_la_commande_précédente</code>.
Pour obtenir le hash, executer <code>iconv -t utf16le | openssl md4 -provider legacy</code> et entrer le mot de passe. Ne pas appuyer sur entrée, mais enter un caractère de fin de fichier (<code>EOF</code>, typiquement en entrant <code>Ctrl-D</code>). Remplacer alors le champ <code>EAP-PEAP-Phase2-Password=password</code> par <code>EAP-PEAP-Phase2-Password-Hash=hash_tel_que_donné_par_la_commande_précédente</code>.


=== Windows 10 ===
=== Windows 10 & Windows 11 ===


Le plus simple (et sécurisé) est d'utiliser la solution https://cat.eduroam.org/ qui permet d'automatiser la configuration.
Le plus simple (et sécurisé) est d'utiliser la solution https://cat.eduroam.org/ qui permet d'automatiser la configuration.


Sinon, rentrer le nom d'utilisateur·rice du type jdupont@ens-lyon.fr et le mot de passe suffit, mais ce n'est pas le plus sécurisé.
Sinon, rentrer le nom d'utilisateur·rice du type jdupont@ens-lyon.fr et le mot de passe suffit, mais ce n'est pas le plus sécurisé.
=== Windows 8 ===
La Direction des Systèmes d’Information (''DSI'') de l’ÉNS de Lyon a fait un très bon guide (avec screenshots) disponible [https://intranet.ens-lyon.fr/medias/fichier/eduroam-windows-8_1425577513779-pdf?INLINE=FALSE à cette adresse].


=== OS X (Mac) ===
=== OS X (Mac) ===


Allez sur [https://cat.eduroam.org/ cat.eduroam.org] et suivez les instructions pour télécharger la configuration pour l'ÉNS de Lyon, pour OS X. Vous devriez obtenir un fichier nommé `eduroam-OS_X-EdL.mobileconfig`.
Allez sur [https://cat.eduroam.org/ cat.eduroam.org] et suivez les instructions pour télécharger la configuration pour l'ÉNS de Lyon, pour OS X. Vous devriez obtenir un fichier nommé <code>eduroam-OS_X-EdL.mobileconfig</code>.


Allez dans "Réglages Système > Confidentialité et Sécurité > Autres > Profils > +" puis choisissez le fichier que vous venez de télécharger.  
Allez dans "Réglages Système > Confidentialité et Sécurité > Autres > Profils > +" puis choisissez le fichier que vous venez de télécharger.  
Ligne 100 : Ligne 140 :
[[Fichier:Howtos--osx-wifi-step1.png|alt=|centré|600x600px]]
[[Fichier:Howtos--osx-wifi-step1.png|alt=|centré|600x600px]]


Maintenant vous devez remplir vos identifiants, à noter que cet identifiant est en fait votre login ENS maquillé en une adresse e-mail: `jdupont@ens-lyon.fr` `jdupont` est votre login ENS, à ne pas confondre avec votre vraie adresse e-mail.
Maintenant vous devez remplir vos identifiants, à noter que cet identifiant est en fait votre login ENS maquillé en une adresse e-mail: <code>jdupont@ens-lyon.fr</code> <code>jdupont</code> est votre login ENS, à ne pas confondre avec votre vraie adresse e-mail.
[[Fichier:Howtos--osx-wifi-step2.png|alt=|centré|600x600px]]
[[Fichier:Howtos--osx-wifi-step2.png|alt=|centré|600x600px]]


Ligne 128 : Ligne 168 :
==== Problème de certificat ====
==== Problème de certificat ====
S'il vous est impossible d'installer le certificat CA, la connexion reste possible en indiquant "None" ou "Aucun" dans le champs correspondant. Votre connexion sera alors moins sécurisé, mais fonctionnelle.
S'il vous est impossible d'installer le certificat CA, la connexion reste possible en indiquant "None" ou "Aucun" dans le champs correspondant. Votre connexion sera alors moins sécurisé, mais fonctionnelle.
[[Catégorie:Service ENS]]

Dernière version du 26 septembre 2025 à 18:11

Le 8 septembre 2025, le certificat d'autorité racine (« root CA certificate ») utilisé par l'installation eduroam de l'ENS de Lyon a changé. Si vous aviez configuré eduroam avant, il se peut que votre appareil refuse de se connecter à cause du changement de certificat. Sur Linux avec NetworkManager, vérifiez bien que l'option « CA certificate » est mise à /etc/ssl/certs/HARICA_TLS_RSA_Root_2021.pem, /etc/ssl/certs/ca-bundle.crt ou bien /etc/ssl/certs/ca-certificates.crt (les 3 devraient marcher, mais tous ne sont pas présents sur toutes les distributions). Sur Windows, essayez d'oublier la configuration et de réinstaller eduroam en suivant les instructions sur https://cat.eduroam.org/. Demandez de l'aide à AliENS ou la DSI si vous n'arrivez pas à règler le problème.


Le réseau eduroam

L’ENS de Lyon fait partie du réseau eduroam, qui vous permet d’avoir une configuration presque universelle quelle que soit l’université dans laquelle vous vous situez. Ainsi, si vous configurez de manière correcte votre connexion au Wi-Fi à l’ENS de Lyon, vous pourrez automatiquement vous connecter dans l’ensemble des universités françaises, européennes, et même ailleurs dans le monde. Le réseau Wi-Fi à l’ENS de Lyon est découpé en deux types d’accès :

  • eduroam (recommandé) : connexion sécurisée (de type WPA Entreprise qui permet le chiffrement des données qui transitent entre votre machine et le point d’accès sans fil), sans obligation de renseigner son login et mot de passe à chaque reconnexion, et qui permet l'accès à toutes les ressources de l’École.
  • eduspot : connexion non sécurisée, qui demande de renseigner son login et mot de passe dans un portail captif à chaque connexion, et ne donne pas accès aux ressources intranet (accès aux revues scientifiques en ligne, serveur de jeton pour les logiciels sous licence globale…).
Il est extrêmement conseillé d’utiliser eduroam plutôt qu’eduspot : les données que vous échangez sur le réseau eduspot peuvent être lues par n’importe qui à portée de votre machine. Par suite, ce guide ne concerne que la configuration d’eduroam.


Votre nom d'utilisateur·rice n'est pas votre adresse email, il s'agit de votre utilisateur·rice du CAS suffixé par @ens-lyon.fr, par exemple jdupont@ens-lyon.fr et non jean.dupont@ens-lyon.fr


Configuration sous Linux

La configuration sous Linux dépend du logiciel choisi par votre distribution pour se connecter aux réseaux Wi-Fi. Les distributions les plus connues (Ubuntu, Debian, Fedora, …) utilisent NetworkManager par défaut. Dans ce cas, lisez l'aide dans la section NetworkManager. Si vous avez choisi de ne pas utiliser NetworkManager, lisez la section qui vous correspond.

NetworkManager (Ubuntu, Debian, Fedora, …)

Pour se connecter, il faut renseigner dans l’onglet Sécurité Wi-Fi les paramètres suivants :

  • Sécurité : WPA et WPA2 entreprise
  • Authentification : Protected EAP (PEAP)
  • Identité anonyme : anonymous@ens-lyon.fr
  • Domaine : ens-lyon.fr
  • Certificat du CA : Déplacez vous dans le dossier /etc/ssl/certs/ et sélectionnez le fichier HARICA_TLS_RSA_Root_2021.pem, ca-bundle.crt ou bien ca-certificates.crt (les 3 devraient marcher, mais tous ne sont pas présents sur toutes les distributions)
  • Décochez Aucun certificat de CA n’est requis
  • Version de PEAP : Automatique
  • Authentification interne : MSCHAPV2
  • Nom d’utilisateur·rice : jdupont@ens-lyon.fr (Attention : Il ne s’agit pas de votre adresse email mais bien de votre login usuel du CAS, souvent composé de la première lettre de votre prénom puis des 7 premières lettres de votre nom, suivi de @ens-lyon.fr)
  • Mot de passe : Votre mot de passe usuel
Pour certaine versions de Linux (par exemple la version stable de ArchLinux), il faut activer TLS1.0. Pour ce faire, dans une console, éditez la configuration de Network Manager nmcli connection edit eduroam, puis activez TLS1.0 set 802-1x.phase1-auth-flags tls-1-0-enable, enregistrez save et quittez quit.


Sans passer par l'interface, vous pouvez simplement ajouter le fichier suivant dans le dossier /etc/NetworkManager/system-connections/eduroam.nmconnection en modifiant les champs <truc> avec vos informations personnelles !

[connection]
id=eduroam
uuid=a4675048-c916-43fd-8313-c0e08bb19b12
type=wifi
interface-name=<nom de votre interface réseau, obtenable avec `$ ip a`, qqch comme wlp0s>

[wifi]
mode=infrastructure
ssid=eduroam

[wifi-security]
key-mgmt=wpa-eap

[802-1x]
anonymous-identity=anonymous@ens-lyon.fr
# Linux Classique
ca-cert=/etc/ssl/certs/HARICA_TLS_RSA_Root_2021.pem
# Pour NixOS (swap le commentaire pour avoir la bonne version)
# ca-cert=/etc/ssl/certs/ca-certificates.crt
domain-suffix-match=ens-lyon.fr
eap=peap;
identity=<jdupont@ens-lyon.fr>
password=<mot de passe>
# 32 (TLS 1.0) + 64 (TLS 1.1)
phase1-auth-flags=96
phase2-auth=mschapv2

[ipv4]
dns-search=
method=auto

[ipv6]
addr-gen-mode=default
dns-search=
method=auto

[proxy]

Il suffira alors de lancer sudo nmcli connection load /etc/NetworkManager/system-connections/eduroam.nmconnection pour ajouter la connexion et vous pourrez vous connecter à eduroam.


wpa_supplicant

Attention: les majuscules dans MSCHAPV2 sont importantes !

  network={
      ssid="eduroam"
      key_mgmt=WPA-EAP
      eap=PEAP
      pairwise=CCMP
      ca_cert="/etc/ssl/certs/HARICA_TLS_RSA_Root_2021.pem"
      domain_suffix_match="ens-lyon.fr"
      anonymous_identity="anonymous@ens-lyon.fr"
      identity="jdupont@ens-lyon.fr"
      password="motdepasse"
      phase1="peaplabel=0"
      phase2="auth=MSCHAPV2"  
  }

iwd

Des informations supplémentaires sont disponibles sur le wiki d'ArchLinux.

Afin de se connecter de manière sécurisée, il est nécessaire de récupérer le certificat de l'ENS, les certificats standards ne fonctionnant pas.

Pour ce faire, il faut télécharger le script python d'installation d'eduroam sur CAT en sélectionnant l'ENS de Lyon. Ensuite, il faut enregistrer le contenu de la variable Config.CA dans un fichier, par exemple, /var/lib/iwd/cert-eduroam.pem.

Enfin, dans le fichier /var/lib/iwd/eduroam.8021x, écrire:

[Security]
EAP-Method=PEAP
EAP-Identity=anonymous@ens-lyon.fr
EAP-PEAP-CACert=/var/lib/iwd/cert-eduroam.pem
EAP-PEAP-ServerDomainMask=radius.ens-lyon.fr
EAP-PEAP-Phase2-Method=MSCHAPV2
EAP-PEAP-Phase2-Identity=jdupont@ens-lyon.fr
EAP-PEAP-Phase2-Password=motdepasse

[Settings]
AutoConnect=true

La section [Settings] est optionnelle.

Il est possible de remplacer le champ EAP-PEAP-Phase2-Password par un hash du mot de passe.

Pour obtenir le hash, executer iconv -t utf16le | openssl md4 -provider legacy et entrer le mot de passe. Ne pas appuyer sur entrée, mais enter un caractère de fin de fichier (EOF, typiquement en entrant Ctrl-D). Remplacer alors le champ EAP-PEAP-Phase2-Password=password par EAP-PEAP-Phase2-Password-Hash=hash_tel_que_donné_par_la_commande_précédente.

Windows 10 & Windows 11

Le plus simple (et sécurisé) est d'utiliser la solution https://cat.eduroam.org/ qui permet d'automatiser la configuration.

Sinon, rentrer le nom d'utilisateur·rice du type jdupont@ens-lyon.fr et le mot de passe suffit, mais ce n'est pas le plus sécurisé.

OS X (Mac)

Allez sur cat.eduroam.org et suivez les instructions pour télécharger la configuration pour l'ÉNS de Lyon, pour OS X. Vous devriez obtenir un fichier nommé eduroam-OS_X-EdL.mobileconfig.

Allez dans "Réglages Système > Confidentialité et Sécurité > Autres > Profils > +" puis choisissez le fichier que vous venez de télécharger.

Vous devriez avoir la fenêtre suivante, où il vous suffit de cliquer sur continuer.

Maintenant vous devez remplir vos identifiants, à noter que cet identifiant est en fait votre login ENS maquillé en une adresse e-mail: jdupont@ens-lyon.frjdupont est votre login ENS, à ne pas confondre avec votre vraie adresse e-mail.

Une fois terminée, vous devriez avoir la fenêtre suivante:

Qui vous confirme qu'Eduroam est correctement configurée et la connexion certifiée.

Android

La configuration reste analogue.

Installation

Si vous ne parvenez pas à installer le certificat, il reste quand même possible de vous connecter. Si un certificat vous est demandé, sélectionnez par exemple Certificats systèmes et sélectionnez Ne pas valider les certificats (ou une option similaire). Ceci devrait configurer votre téléphone pour ne pas utiliser de certificat. Cela reste une option moins sécurisée (car ne permettant pas de s'assurer de la légitimé du réseau), mais c'est mieux que rien !

Pour sécuriser votre connexion,

1. Fichier:USERTrustRSACertificationAuthority.crt le certificat (avec Chrome, Firefox ne permettant pas d'installer le certificat dans le système).

2. Une fois le téléchargement terminé, le système vous demandera de le nommer (par exemple : ens-lyon), classez le dans la catégorie WIFI. Si un message d'erreur indique que le certificat est non installé, il est quand même possible de vous connecter bien que de manière moins sécurisée. Pour plus d'informations, voir ci-dessous.

3. Dans les paramètres Wifi, si eduroam est déjà configuré oubliez totalement le réseau, puis remplissez les champs comme décrit précédemment et dans le champ Certificat choisissez ens-lyon (ou le nom que vous avez choisi)

4. Si on vous demande le "domaine", rentrez "ens-lyon.fr"

Problème de certificat

S'il vous est impossible d'installer le certificat CA, la connexion reste possible en indiquant "None" ou "Aucun" dans le champs correspondant. Votre connexion sera alors moins sécurisé, mais fonctionnelle.