はじめに 本記事では、Windows Server の ネットワークポリシーサービス (NPS) と、AD CS のエンタープライズ CA を使って、WiFi の認証として、802.1x 認証 PEAP (EAP-TLS) を構成する手順を紹介します。 PEAP (EAP-TLS) による認証を行うためには、クライアント証明書 を PC へ配布する必要があります。 デバイス紛失時の 証明書失効の運用 を考えた場合には、クライアント毎に 固有の証明書を配布することが必要です。 エンタープライズ CA を使うと、WiFi の認証に必要な ルート証明書・PC ごとに固有の クライアント証明書 を自動的に配布する事が出来るため、運用を考えた場合は、エンタープライズ CA 一択だと思います。 今回、構成する環境のイメージ スタンドアロンCA で構成する場合は、各 PC 毎に固有の クライアント証明書