Aller au contenu principal

Réseau professionnel · 6 min

Wi-Fi d’entreprise 802.1X : identifier un refus de certificat

Un réseau Wi-Fi avec identifiant ou certificat utilise un parcours différent d’une clé domestique. Vérifiez le profil, l’heure et la confiance accordée au serveur avant de ressaisir des mots de passe.

Un réseau Wi-Fi avec identifiant ou certificat utilise un parcours différent d’une clé domestique. Vérifiez le profil, l’heure et la confiance accordée au serveur avant de ressaisir des mots de passe.
Accès au réseau d’entreprise. Poste client : Profil et confiance du serveur. Borne ou switch : Transporte l’authentification. Service EAP / RADIUS : Décide de l’accès autorisé.
Schéma explicatif.
01Public concernéParticuliers et équipes chargées de diagnostiquer leur connexion
4points de contrôleà vérifier avant de choisir.
2réponses FAQsur les usages, les démarches et les points à vérifier.

Données pratiques

Interpréter le résultat avant de modifier les réglages

Comparez les observations sur le même appareil et conservez la configuration de départ.

Interpréter le résultat avant de modifier les réglages
ObservationCe qu’elle indiqueProchaine vérification
Autorité non reconnueChaîne de confiance à examinerProfil officiel et autorité attendue
Authentification réussie, pas d’adresseÉtape réseau après authentificationVLAN, DHCP et autorisation
Un seul poste concernéProfil ou certificat local possibleHorloge et déploiement sur ce poste

Ces repères orientent le diagnostic ; ils ne remplacent pas la documentation de votre équipement.

Télécharger la fiche de contrôle à compléter (CSV)

Repérer les étapes de la connexion

Avec 802.1X, le poste demande un accès au réseau et échange une authentification EAP via l’équipement réseau. Le service d’authentification décide ensuite de l’accès. Une connexion radio visible ne signifie donc pas que le poste est autorisé à recevoir les services du réseau.

EAP est un cadre qui propose plusieurs méthodes. EAP-TLS utilise des certificats ; d’autres méthodes s’appuient sur un tunnel protégé et des identifiants. Utilisez la méthode prévue par le profil de votre organisation.

Examiner la confiance et la validité

Si le poste refuse un certificat, relevez le motif : autorité inconnue, nom inattendu ou période de validité. Contrôlez l’horloge du poste avant de conclure à un certificat périmé. Un profil distribué par l’organisation doit préciser les serveurs et autorités attendus.

N’acceptez pas une nouvelle autorité sur la seule foi du nom du Wi-Fi. Un profil mal configuré peut exposer les identifiants à un serveur non prévu. Faites confirmer le changement par le service informatique, via le canal habituel.

Comparer compte et appareil

Un collègue connecté au même endroit fournit un repère, sans que vous utilisiez son compte. Notez si votre appareil est géré, si le certificat utilisateur ou machine existe et si le problème a commencé après une modification du compte ou du profil.

Si l’authentification réussit mais que l’accès reste limité, l’attribution d’un VLAN, le DHCP ou une règle réseau peut être en cause. Séparez cette étape d’un refus d’identification pour transmettre une demande exploitable.

Préparer une demande de support précise

Conservez l’heure du test, le réseau choisi, la version du système et le texte de l’erreur. Demandez une vérification des journaux d’authentification sur la même plage horaire et de la validité du certificat déployé.

N’exportez pas de clé privée et ne désactivez pas la vérification du serveur pour contourner le refus. Le support peut renouveler un profil ou un certificat sans que vous diffusiez les secrets associés. Après correction, vérifiez l’accès aux services autorisés.

Questions fréquentes

Le mot de passe suffit-il toujours ?

Non. La méthode peut exiger un certificat du poste ou de l’utilisateur et une validation du serveur.

Peut-on désactiver le contrôle du certificat ?

Cette modification supprime une protection essentielle contre un serveur inattendu. Faites corriger le profil ou renouveler le certificat par l’administrateur.

Vérification et attribution

Sources, cartes et outils pour vérifier ce guide

La sélection dépend du sujet traité : autorité publique, carte de couverture, démarche officielle ou outil de mesure. Une disponibilité, un tarif ou une garantie doit toujours être confirmé dans le contexte exact de l’utilisateur.

Documentation officielle

IETF — EAP

Domaine rfc-editor.org

Cadre des méthodes d’authentification.

Documentation officielle

Microsoft — méthodes EAP

Domaine learn.microsoft.com

Méthodes, certificats et configuration sur Windows.

À lire aussi