Outils réseauActualité

NetworkManager 1.58.1 : isoler le correctif WPA3

Sur cette page
  1. Relier le symptôme au correctif documenté
  2. Trois étapes de panne différentes
  3. Les profils 802.1X privés exigent un contrôle distinct
  4. Changer de branche dépasse ce correctif

NetworkManager 1.58.1 corrige la connexion automatique aux réseaux SAE/WPA3 avec les profils key-mgmt=wpa-psk. Cette portée précise aide davantage qu’une affirmation selon laquelle tous les clients Wi-Fi récents seraient touchés.

Exemple original : authentification Wi-Fi réussie, adresse et route présentes, résolution des noms en échec. Identifier l’étape évite de confondre toute panne avec une reconnexion ratée.
Exemple original : authentification Wi-Fi réussie, adresse et route présentes, résolution des noms en échec. Identifier l’étape évite de confondre toute panne avec une reconnexion ratée. Graphique : PeopleAreGeek. Source des données.
Agrandir l’image

Relier le symptôme au correctif documenté

Le fichier NEWS du tag source 1.58.1 liste la correction SAE. La définition de compilation du tag confirme la version. Il s’agit de connexion automatique pour un réglage précis, sans preuve que la connexion manuelle fonctionnait toujours ni que tous les déploiements WPA3 étaient cassés.

Identifiez d’abord la version du paquet installé, le profil concerné et la configuration de sécurité Wi-Fi. Une distribution peut rétroporter le correctif sans adopter le même numéro amont. À l’inverse, consulter les notes ne prouve pas que le démon en fonctionnement utilise déjà le nouveau paquet.

Trois étapes de panne différentes

Une fiche de diagnostic originale sépare association et authentification, adresse IP et route, puis résolution des noms. Consignez les étapes qui réussissent avant de modifier des paramètres. Si la machine rejoint le point d’accès et obtient une adresse mais ne résout aucun nom, « le Wi-Fi ne se reconnecte pas » masque les indices utiles.

La version corrige aussi le traitement des serveurs DNS et la transmission des ports non standard à systemd-resolved. Ces changements ne réparent pas toutes les authentifications, de même que le correctif SAE ne répare pas toute configuration DNS.

Utilisez le réglage réel de gestion des clés du profil et le journal de la tentative échouée. Excluez mots de passe, identités d’entreprise et autres champs privés des extraits partagés. Reproduire le même échec avant et après la mise à jour de la distribution renseigne mieux que modifier simultanément point d’accès, profil et pilote.

Les profils 802.1X privés exigent un contrôle distinct

Les notes indiquent que les connexions privées avec permissions utilisateur ne peuvent plus employer ca-path ou phase2-ca-path : leur activation échoue avec ces réglages. Ce n’est pas un simple avertissement sur des chemins inhabituels. Les alternatives documentées sont ca-cert ou system-ca-certs, selon la confiance dans les certificats voulue par l’organisation.

Désactiver la validation du certificat serveur ne résout pas correctement ce problème. Une connexion réussie vers un serveur indûment approuvé ne respecte plus l’exigence d’authentification. Distinguez ce cas 802.1X d’entreprise du comportement SAE des réseaux personnels.

Changer de branche dépasse ce correctif

La présentation de 1.58 décrit les changements plus larges, dont le retrait du moteur DHCP dhclient. Passer depuis 1.56 ne revient donc pas à installer uniquement le correctif SAE. Examinez le chemin de mise à jour pris en charge par la distribution et ses paramètres réels. PeopleAreGeek n’a pas reproduit cette régression sur un point d’accès physique ; ce guide de diagnostic s’appuie sur les sources.

Revue du 8 septembre : faits et évolutions vérifiés, explications et médias repris.