Home / 用語 / EAP

EAP

※本ページにはプロモーション(広告)が含まれています

セキュリティ

読みイーエーピー
英語Extensible Authentication Protocol

💡 ひとことで言うと

有線・無線LANの認証で使われる拡張可能な認証プロトコル。WPA Enterpriseや企業VPNの基盤として動く。

詳しい解説

EAPは『Extensible Authentication Protocol(拡張可能認証プロトコル)』の略で、有線LAN・無線LAN・リモートアクセスVPNなどで利用される汎用的な認証フレームワークです。特定の認証方式に縛られず、証明書・トークン・パスワード・SIMカード・生体情報など多様な方式を『EAPメソッド』として差し替えられる柔軟性が特徴で、IEEE 802.1X認証の中核として動作します。

代表的なEAPメソッドには、①EAP-TLS(クライアント証明書+サーバー証明書の相互認証・最強レベル)、②PEAP(MS-CHAPv2などのパスワード認証をTLSで包む)、③EAP-TTLS(PEAPに似るがより柔軟)、④EAP-FAST(Ciscoが提唱・TLS+トンネル)、⑤EAP-SIM/AKA(携帯通信事業者のSIM認証)、⑥EAP-MSCHAPv2(主にWindows環境)、⑦EAP-PWD(パスワードベース)などがあります。企業Wi-Fiや大学の学内ネットワーク(eduroam含む)では、多くの場合PEAPまたはEAP-TLSが採用されています。

導入の流れは、①RADIUSサーバー(FreeRADIUS等)を用意、②ユーザーデータベース(LDAP・Active Directory)と連携、③クライアント配布用の証明書プロファイルまたは認証情報を配布、④アクセスポイント側のセキュリティ設定をWPA2/3-Enterpriseに変更、⑤クライアント端末でEAPメソッドを指定して接続、となります。EAP-TLSはクライアント証明書発行の運用コストは高いものの、パスワード漏えいリスクから解放される長期的メリットが大きいです。

一般ユーザーが意識する場面は、『企業Wi-Fi』『大学Wi-Fi』『公共機関Wi-Fi』に接続するときで、『EAP方式』『フェーズ2認証』『CA証明書』『ユーザー名/パスワード』を設定する画面に遭遇します。証明書ピン留めを怠ると偽アクセスポイントに認証情報を渡してしまう恐れがあるため、CA証明書は必ず指定する運用が推奨されます。

📘 具体的な場面

大学内で学生が学内Wi-Fiに接続する際、スマートフォン側で『EAPメソッド: PEAP』『フェーズ2認証: MSCHAPV2』『CA証明書: 使用する』『ユーザー: 学生番号』『パスワード: 学内システムパスワード』を設定するのが典型パターンです。同じEAP基盤を共有するeduroamなら、他大学や国外の加盟施設でも同じ認証情報で自動接続でき、広域モビリティを実現します。

別の呼び方

Extensible Authentication Protocol
拡張認証プロトコル
EAP-TLS
PEAP

関連する用語

この用語に関する関連記事

Check Also

Klipsch Reference Premiereのポートプラグ対処法

【2026年最新版】Klipsch Reference Premiereのポートプラグ対処法【完全ガイド】

Klipsch Referen …