Vai al contenuto

⚠ Caratteri speciali nelle password con supplicant Windows

È stato osservato un problema di autenticazione con client Windows (es. Windows 10/11) durante la connessione a eduroam utilizzando protocolli come MSCHAPv2 o TTLS. Se la password dell’utente contiene alcuni caratteri non ASCII o caratteri estesi (ad esempio €, ΒΏ, &, Γ‘, Γ©, Γ­, Γ³, ΓΊ e simili), il processo di autenticazione puΓ² fallire.

In alcuni casi il tentativo di autenticazione non risulta nemmeno nei log del server RADIUS, suggerendo che il problema avvenga lato client prima che la richiesta venga inviata. Il comportamento sembra essere legato a problematiche di codifica dei caratteri (ad esempio differenze tra ASCII esteso, UTF-8 e UTF-16 nella gestione delle stringhe da parte di Windows).

Il problema Γ¨ stato osservato principalmente con il supplicant Windows, mentre altri sistemi operativi come Android, macOS e iOS generalmente non presentano lo stesso comportamento.

Workaround

Come soluzione temporanea (workaround), si raccomanda di evitare l'uso di caratteri speciali o estesi nelle password quando si utilizzano client Windows.