应通过系统底层实时读取当前Wi-Fi协商的加密协议,而非依赖路由器设置;可用WLAN状态窗口、netsh命令或设置应用三种方式确认:安全类型为WPA3-Personal且加密为AES/GCMP即启用WPA3,若显示TKIP则安全性极低需立即整改。

当你已经连上Wi-Fi,却不确定它用的是WPA2、WPA3还是更老旧的TKIP加密时,必须通过系统底层读取实时协商结果,而不是看路由器设置或猜测——因为即使路由器支持WPA3,客户端也可能降级协商为WPA2。
通过 WLAN 状态窗口查看实时安全类型
这个方法调取的是当前无线适配器正在使用的实际认证与加密协议,数据来自驱动层,不缓存、不推测。
右键点击任务栏右下角网络图标 → 选择“网络和 Internet 设置” → 点击“高级网络设置” → 在“相关设置”中点击“更多网络适配器选项”。
在打开的“网络连接”窗口中,找到当前有信号图标的“WLAN”项,右键 → 选择“状态” → 点击“无线属性”按钮 → 切换到“安全”选项卡。
重点看两个字段:【安全类型】(如 WPA3-Personal、WPA2-Personal、Open)和 【加密类型】(如 AES、TKIP、AES-GCMP-256)。若“安全类型”为 WPA3-Personal 且“加密类型”为 AES 或 GCMP,则确认启用 WPA3;若显示 TKIP,说明安全性极低,应立即修改路由器设置。
用 netsh 命令查认证与加密组合
命令行方式能绕过图形界面可能存在的显示延迟或缓存,特别适合验证是否真正在用 SAE(WPA3 的核心机制)。
按下 Win + R,输入 cmd 回车 → 输入命令:netsh wlan show interfaces。
在输出中定位“SSID”行确认当前连接名称,再查找“认证”和“加密”两行:
→ 若“认证”为 SAE,“加密”为 GCMP 或 AES-GCMP-256,即为 WPA3;
→ 若“认证”为 PSK,“加密”为 CCMP,则是 WPA2-AES;
→ 若“认证”为 Open 或 Shared,“加密”为 TKIP,说明网络未启用密码保护或使用已被淘汰的弱加密。
从设置应用中调取已知网络的安全配置
该路径读取的是系统保存的该网络原始 profile 配置,适用于你曾手动连接并保存过该网络的情况,结果与注册表中 wlanprofile 一致。
方法一:按 Win + I 打开设置 → 左侧点“网络和 Internet” → 右侧点“Wi-Fi” → 滚动到底部点“管理已知网络” → 点击当前连接的 Wi-Fi 名称 → 点“属性”按钮 → 下拉至“安全”区域。
方法二:在“管理已知网络”列表页,直接右键当前连接的 Wi-Fi 名称 → 选择“属性” → 滚动到“安全”部分。
这里会明确列出“安全类型”,值为 WPA3-Personal 即代表启用 WPA3;若显示“WPA2/WPA3 混合”,说明路由器未强制纯 WPA3 模式,此时需登录路由器关闭 WPA2 兼容选项才能真正启用 WPA3。

















