确认当前WiFi加密协议为WPA2、WPA3或WEP,需通过Windows系统内部实时协商结果验证:一、在WLAN状态→无线属性→安全选项卡中查看“安全类型”字段(如WPA3-Personal/SAE、WPA2-Personal、WEP);二、用netsh wlan show interfaces命令查“认证”与“加密”字段组合(如SAE+GCMP为WPA3);三、在设置→管理已知网络→对应网络属性中核对“安全类型”是否已刷新。

要确认当前连接的无线网络到底采用 WPA2、WPA3 还是更老旧的 WEP 加密,不能只看路由器设置或信号强度——必须从 Windows 系统内部提取实时协商结果,因为同一 SSID 下不同设备可能因兼容性降级使用不同协议,而系统界面默认不显示“物理安全类型”这个术语,需穿透到无线属性底层查看。
通过 WLAN 状态窗口查实时安全类型
这一步直接读取网卡驱动上报的当前连接安全摘要,反映真实协商结果,不是配置文件里存的“理想值”。
右键任务栏右下角网络图标 → 选择“网络和 Internet 设置” → 点击“高级网络设置” → 在“相关设置”里点“更多网络适配器选项”。
在打开的“网络连接”窗口中,右键当前启用且有信号图标的“WLAN”项 → 选择“状态” → 点击“无线属性”按钮 → 切换到“安全”选项卡。
此时看到的【安全类型】字段就是当前连接实际使用的物理安全类型:WPA3-Personal 表示 SAE 密钥协商,WPA2-Personal 表示 PSK 模式,WEP 或“开放”则说明无加密或弱加密。注意:若此处显示为空或“未指定”,说明驱动未正确上报,需用命令行验证。
用 netsh 命令查认证与加密组合
图形界面可能缓存旧值,而 netsh 输出的是网卡驱动实时上报的原始字段,尤其适合排查“明明设了 WPA3 却连成 WPA2”的兼容性问题。
方法一:快速验证当前接口
Win + R → 输入 cmd → 回车 → 执行:netsh wlan show interfaces → 查找“认证”和“加密”两行。
方法二:精准匹配已连接网络
先记下上一步输出中的“SSID”值 → 执行:netsh wlan show profile name="你的SSID" key=clear → 在返回结果中定位“安全设置”区块。
关键看三组字段:“认证”决定密钥交换方式(SAE/WPA3-Personal vs PSK/WPA2-Personal),“加密”决定数据保护算法(GCMP/AES-GCMP-256 是 WPA3 强特征,“CCMP”对应 WPA2-AES,“TKIP”则属淘汰级),【pairwiseEncryption】必须与“加密”一致才构成完整协议链。
在设置应用中核对已知网络配置
这个路径读取的是系统保存的网络配置模板,适用于已保存且当前连接的网络,能避开驱动层临时异常导致的误报。
第一步:Win + I 打开设置 → 点击“网络和 Internet” → 选“Wi-Fi” → 滚动到底部点“管理已知网络”。
第二步:点击当前连接的 Wi-Fi 名称 → 点“属性”按钮 → 往下拉到“安全”区域。
第三步:这里显示的“安全类型”是该网络首次成功连接时协商并固化下来的策略,若路由器已升级为纯 WPA3 模式但此处仍显示 WPA2,说明上次连接发生在升级前,需手动“ забыть сеть”(忘记网络)后重连才能刷新。

















