W pliku konfiguracyjnym programu wpa_supplicant należy umieścić nową definicję sieci eduroam:
network={
ssid=eduroam
key_mgmt=WPA-EAP eap=PEAP
ca_cert=/etc/ssl/certs/HARICA_TLS_RSA_Root_CA_2021.pem
anonymous_identity=anonymous@prz.edu.pl
identity=login@prz.edu.pl
password=haslo
phase2=auth=MSCHAPV2
}
gdzie:
- tożsamość anonimowa – pracownicy: anonymous@prz.edu.pl, studenci: anonymous@stud.prz.edu.pl;
- identyfikator – pracownicy: login@prz.edu.pl, studenci: login@stud.prz.edu.pl;
- hasło – hasło do konta użytkownika w USK;
HARICA_TLS_RSA_Root_CA_2021.pem– plik z certyfikatem urzędu certyfikacji, który weryfikuje autentyczność urządzenia, z którym się łączysz (powinien być automatycznie zainstalowany w systemie).
UWAGA:
Dla systemów Debian/Ubuntu ścieżka do certyfikatu CA to: /etc/ssl/certs/HARICA_TLS_RSA_Root_CA_2021.pemDla systemów RedHat/Fedora ścieżka do certyfikatu CA to: /etc/pki/ca-trust/extracted/pem/directory-hash/HARICA_TLS_RSA_Root_CA_2021.pem