こんにちは、
Zephyr 4.3とHostap/wpa_supplicantを使用したRW612ベースの製品上でWPA2-Enterprise / IEEE 802.1Xを実装しています。
初期認証はPEAP/MSCHAPv2およびEAP-TLSの両方で正しく動作します。EAP-TLSは、PSA/ELSで保護された非エクスポート型の秘密鍵でも動作します。
特にWi-Fiのインプレース再認証時に問題が発生することが確認されています。
観測されたシーケンス:
RADIUS アクセス-受け入れ
→ EAPの成功
→ 4ウェイハンドシェイク
→ APがメッセージ3を再送信します
→ Wi-Fi接続が途絶えました
→デバイスは再接続し、再び認証に成功します
現在の証拠は、最終的なEAPOL-Key応答の送信と新しいPTKの設置の間に順序の問題の可能性を示唆しています。
PTKの更新処理は、最終的なEAPOLフレームが送信待ちの状態であっても、続行できるようです。
私たちは、以下のことを保証するサポートされたメカニズムを見つけようとしました。
最終的なEAPOLキーフレーム送信が完了しました
前に
新しいPTKのインストール
しかし、RW612のWi-Fiドライバ/ファームウェアパス内でEAPOL TX完了コールバック、TXキュードレイン/フェンス、または同等のAPIは見つかりませんでした。
診断実験としてのみ、PTKのインストール前に100ミリ秒の遅延を追加することで、PEAPおよびEAP-TLSの再認証試行が複数回、中断なく完了することができました。固定遅延は、生産上の解決策とは考えていません。
もう少し詳しく教えていただけますか:
ファームウェアによってEAPOLデータフレームが実際に送信されたかどうかを知るための、サポートされているAPIはありますか?
- PTKを更新する前に使うべきテキストラキューのフラッシュ/ドレインやキーインストールフェンスはありますか?
- これはRW612のWi-Fiドライバ/ファームウェアにおける既知の制限や既知の問題ですか?
- この問題に対応する新しいドライバやWi-Fiファームウェアはありますか?
テスト済みバージョン:
RW612ドライバ:v1.3.r52.z_up.p11
Wi-Fiファームウェア:18.99.6.p47
必要に応じて詳細なトレースやベンダー発行パッケージをご提供いたします。
ありがとう。RW612
こんにちは、 @sukrusinan さん。お元気でお過ごしでしょうか。
あなたのセットアップやケースシナリオをよりよく理解するために、以下の情報を共有していただけませんか?
Zephyrの最新バージョン(4.4.2)でこの動作を再現できますか?
ご要望の情報をお知らせください。