EAP-TLS
termoredessegurança
Autenticacao sem fio e cabeada usando certificados dos dois lados, em vez de senha compartilhada.
E a opcao comum mais forte porque nao ha senha para compartilhar, afixar ou levar para um ex-empregador, e cada dispositivo se autentica como si mesmo. O custo e um ciclo de vida de certificado para cada ponta, que e a razao de implantacoes travarem. A configuracao errada frequente merece nome: um cliente que nao valida o certificado do servidor se autentica alegremente a um impostor, o que transforma a opcao mais forte numa oportunidade de colheita de credenciais.
Também conhecido como: 802.1x