可通过三种方法确认Wi-Fi是否启用WPA3:一、在WLAN状态→无线属性→安全选项卡中查看“安全类型”是否为WPA3-Personal/SAE;二、在设置→Wi-Fi→管理已知网络→对应网络属性中检查“安全类型”字段;三、用netsh wlan show interfaces命令查看“身份验证”是否为SAE、“加密”是否为AES/GCMP。

当你连接到一个Wi-Fi网络后,系统会自动应用该网络所广播的安全协议,但Windows界面通常不直接显示“WPA3-SAE”或“TKIP已弃用”这类明确提示,你需要主动调取底层配置才能确认当前连接是否符合现代安全标准。
通过 WLAN 状态窗口查看实时安全类型
这一步直接读取无线适配器当前协商的安全策略,结果最贴近真实连接状态,无需管理员权限。
右键点击任务栏右下角的网络图标 → 选择“网络和 Internet 设置” → 点击“高级网络设置” → 在“相关设置”中点击“更多网络适配器选项” → 在“网络连接”窗口中,右键当前启用且有信号图标的“WLAN”连接 → 选择“状态” → 点击“无线属性”按钮 → 切换到“安全”选项卡。
此时,“安全类型”字段显示的是认证框架(如WPA3-Personal、WPA2-Personal、WEP),【若显示为WEP或Open(开放),说明该网络完全无加密,存在严重安全隐患】;“加密类型”字段则对应数据加密算法(AES或TKIP)——【AES是当前唯一被推荐的加密方式,TKIP已被正式弃用】。
通过 Windows 设置中的已知网络属性核查原始配置
此路径读取的是系统保存的网络配置文件,反映路由器广播时声明的安全策略,适合验证是否因设备兼容性降级使用了旧协议。
按下 Win + I 打开“设置” → 左侧点击“网络和 Internet” → 右侧进入“Wi-Fi”页面 → 向下滚动至“管理已知网络” → 单击当前连接的Wi-Fi名称 → 点击“属性”按钮 → 滚动到底部“安全”区域。
这里显示的“安全类型”与“加密”字段,是该网络在首次连接时记录的原始设定。如果此处显示WPA2-Personal但你确信路由器已设为WPA3,说明你的设备不支持WPA3或驱动未更新,导致协商降级。
用 netsh 命令验证当前接口实际协商参数
命令行输出来自驱动层,绕过图形界面缓存,能暴露真实认证与加密组合,尤其适用于排查“明明设了WPA3却仍被提示旧标准”的异常情况。
第一步:按 Win + R 输入 cmd 回车,打开命令提示符。
第二步:输入命令 netsh wlan show interfaces 并回车。
第三步:在输出中查找三处关键字段:
① “身份验证” —— 若值为 SAE,表示使用 WPA3 密钥协商机制;若为 PSK,则是 WPA/WPA2;
② “加密” —— 必须为 AES 或 GCMP(WPA3 强制要求);
③ “无线电类型” —— 若为 802.11ax 或 802.11be,说明物理层支持 WiFi 6/7,通常也意味着更高概率启用 WPA3。
如果“身份验证”为 PSK 且“加密”为 TKIP,哪怕路由器设置为 WPA3,也说明本次连接实际降级到了不安全的旧模式。

















