麒麟OS连接企业WiFi失败时,常表现为输入正确账号密码后反复弹出认证框、提示“身份验证失败”或连接后无网络访问权限,这通常源于802.1X认证配置缺失、CA证书未导入、EAP方法不匹配或用户名域格式错误。

确认企业WiFi的认证类型与参数
这一步不能跳过——企业网络极少使用WPA2-Personal,绝大多数采用WPA/WPA2-Enterprise,需明确EAP类型(如PEAP-MSCHAPv2、EAP-TLS)、阶段2认证方式、是否需要CA证书及用户名格式(如user@domain.com或DOMAIN\user)。
向IT管理员索取以下四项关键信息:【EAP方法】、【阶段2认证】、服务器证书验证要求、用户名填写规范。若未提供CA证书,需确认是否勾选“不验证服务器证书”(仅限测试环境)。
图形界面手动配置802.1X企业WiFi
适用于V10-SP1及以上版本,支持完整EAP参数编辑。
第一步:点击任务栏右下角网络图标→选择【编辑连接】→点击左下角【+】→选择【Wi-Fi】→【新建】。
第二步:在【Wi-Fi】选项卡中,准确填写SSID(区分大小写),模式选【客户端】;勾选【隐藏网络】(如适用)。
第三步:切换至【Wi-Fi安全性】选项卡→安全类型选择【WPA & WPA2 Enterprise】→EAP方法下拉菜单中选管理员指定的类型(如PEAP)。
第四步:按所选EAP展开对应字段——若为PEAP-MSCHAPv2,填入用户名、密码,阶段2认证选MSCHAPv2,取消勾选“匿名身份”;若为EAP-TLS,则需先导入用户证书和私钥(见下一节)。
第五步:关键操作——若服务器要求证书验证,点击【CA证书】右侧【选择】按钮,定位并导入IT提供的.pem或.crt文件;若允许跳过验证,勾选【不验证服务器证书】(生产环境禁用)。
导入EAP-TLS所需的用户证书与私钥
当企业强制使用EAP-TLS双向认证时,必须将.p12或.pem+key组合导入系统密钥环,否则连接直接失败。
方法一:双击.p12证书文件→选择【登录】密钥环→输入当前用户登录密码→勾选“信任此证书用于下列用途”→全部勾选→点击【确定】。
方法二:终端执行导入命令(适用于无GUI或批量部署):certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "CorpCA" -i /path/to/ca.crt;用户证书需用pk12util导入:pk12util -i /path/to/user.p12 -d sql:$HOME/.pki/nssdb。
注意:.p12文件密码必须与导入时输入的密钥环密码一致,否则NetworkManager无法读取私钥。
命令行创建并激活企业WiFi连接
适用于远程维护、脚本化部署或图形界面无法保存高级EAP参数的场景。
方法一:使用nmcli创建PEAP连接(以SSID为CORP-WIFI、域用户为staff@company.local为例):
nmcli connection add type wifi con-name CORP-PEAP ifname wlan0 wifi.ssid CORP-WIFI
nmcli connection modify CORP-PEAP wifi-sec.key-mgmt wpa-eap
nmcli connection modify CORP-PEAP 802-1x.eap peap
nmcli connection modify CORP-PEAP 802-1x.identity staff@company.local
nmcli connection modify CORP-PEAP 802-1x.password 'UserPass2026'
nmcli connection modify CORP-PEAP 802-1x.phase2-auth mschapv2
nmcli connection modify CORP-PEAP 802-1x.ca-cert /etc/ssl/certs/corp-ca.crt
nmcli connection modify CORP-PEAP connection.autoconnect yes
nmcli connection up CORP-PEAP
方法二:若需跳过证书验证(仅临时调试),在上述命令中加入:nmcli connection modify CORP-PEAP 802-1x.ca-cert "" 并确保 802-1x.verify-server-cert no。

















