Network+ Academy · Les

Persoonlijke tegenover zakelijke authenticatie

Leer het verschil tussen een gedeelde sleutel en inloggen per gebruiker.

Les 3 van 413 stappen

Persoonlijke tegenover zakelijke authenticatie is een gratis Network+ Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Network+ Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Network+ Academy bevat in totaal 4 lessen.

Twee manieren om in te loggen

WPA2 en WPA3 hebben twee authenticatiemodi: Personal en Enterprise. Bij Personal gebruikt iedereen één gedeeld wachtwoord; bij Enterprise krijgt iedere gebruiker eigen inloggegevens die door een centrale server worden gecontroleerd. In deze les leer je het verschil, hoe beide modi werken en wanneer je de ene boven de andere kiest. Dit onderwerp komt regelmatig terug op het Network+-examen.

Personal-modus (PSK)

De modus Personal, ook wel PSK (Pre-Shared Key) genoemd, gebruikt één wachtwoord dat iedereen die verbinding maakt moet invoeren. Het wifiwachtwoord op de sticker van je router thuis is een PSK. Deze modus is eenvoudig in te stellen en ideaal voor woningen en kleine kantoren. Iedereen deelt hetzelfde geheim; wie het kent, kan verbinding maken met het netwerk.

Beperkingen van de Personal-modus

De gedeelde sleutel is ook de zwakke plek. Als iemand het wachtwoord lekt, kan iedereen verbinding maken. Om de toegang in te trekken, moet je het wachtwoord voor iedereen wijzigen en elk apparaat opnieuw configureren. Er is geen identiteit per gebruiker, dus je kunt niet zien wie wie is en je kunt niet één gebruiker uitschakelen. Voor een handvol vertrouwde personen is dit prima; voor een bedrijf schaalt het niet.

Enterprise-modus (802.1X)

De modus Enterprise gebruikt 802.1X-authenticatie. Iedere gebruiker krijgt een eigen gebruikersnaam en wachtwoord (of certificaat), in plaats van één gedeelde sleutel. Wanneer een gebruiker verbinding maakt, worden de inloggegevens gecontroleerd door een centrale authenticatieserver voordat toegang wordt verleend. Er is geen enkel wifiwachtwoord dat gedeeld of gelekt kan worden; iedereen authenticeert zich afzonderlijk met een eigen identiteit.

De RADIUS-server

Enterprise-authenticatie is afhankelijk van een RADIUS-server (Remote Authentication Dial-In User Service). Het accesspoint stuurt de inloggegevens van iedere gebruiker door naar de RADIUS-server. Die controleert ze aan de hand van een directory en geeft de AP opdracht de verbinding toe te staan of te weigeren. RADIUS is het centrale brein dat wifi-inloggen per gebruiker mogelijk maakt via meerdere accesspoints binnen een organisatie.

Hoe 802.1X werkt

Bij 802.1X werken drie rollen samen: de supplicant (het apparaat van de gebruiker), de authenticator (het accesspoint of de switch) en de authentication server (RADIUS). De supplicant stuurt de inloggegevens, de authenticator geeft ze door en de server neemt de beslissing. Ze communiceren via EAP (Extensible Authentication Protocol), een flexibel raamwerk dat wachtwoorden, certificaten en andere methoden ondersteunt.

802.1X roles
  Supplicant     -> user device (laptop/phone)
  Authenticator  -> access point / switch
  Auth server    -> RADIUS (verifies credentials)

Voordelen van Enterprise

De Enterprise-modus is de beste keuze voor organisaties. Je kunt één gebruiker uitschakelen zonder iemand anders te beïnvloeden, zien wie verbinding heeft gemaakt, beleid per gebruiker afdwingen en een gedeeld geheim vermijden dat gemakkelijk kan uitlekken. De modus kan worden geïntegreerd met bestaande gebruikersdirectories, zodat medewerkers dezelfde inloggegevens gebruiken als altijd. Deze individuele verantwoordelijkheid en controle zijn precies wat bedrijven nodig hebben voor veilige, beheersbare wifi.

Afwegingen bij Enterprise

De prijs van de Enterprise-modus is complexiteit. Je moet een RADIUS-server instellen en onderhouden en deze integreren met een gebruikersdirectory. Dat is veel meer werk dan één PSK invoeren. Voor een woning of piepklein kantoor weegt deze extra inspanning niet op tegen de voordelen. De keuze is een afweging: Personal voor eenvoud, Enterprise voor schaalbaarheid, controle en verantwoordelijkheid.

De juiste modus kiezen

Gebruik Personal (PSK) voor woningen en kleine netwerken waar een gedeeld wachtwoord onder vertrouwde gebruikers acceptabel is. Gebruik Enterprise (802.1X met RADIUS) voor bedrijven, scholen en alle situaties waarin je inloggen per gebruiker, individuele intrekking van toegang en verantwoordelijkheid nodig hebt. Beide modi kunnen met WPA2 of WPA3 worden gebruikt, dus je kiest de versleutelingsstandaard en de authenticatiemodus onafhankelijk van elkaar.

EAP-methoden

Enterprise-authenticatie kan verschillende EAP-methoden gebruiken. Met PEAP en EAP-TTLS worden gebruikers geverifieerd met een gebruikersnaam en wachtwoord binnen een beveiligde tunnel. Dit is de meest gebruikelijke aanpak. EAP-TLS gebruikt digitale certificaten op zowel de client als de server voor de sterkste authenticatie zonder wachtwoord, maar daarvoor moet je certificaten beheren. Je hoeft niet elk detail te kennen; weet vooral dat EAP het flexibele raamwerk is en dat EAP-TLS op basis van certificaten de veiligste optie is.

Waarom dit belangrijk is

De keuze tussen Personal en Enterprise bepaalt hoe je draadloze toegang beheert. Personal gebruikt één gedeelde sleutel: eenvoudig, maar zonder controle per gebruiker. Enterprise gebruikt 802.1X en een RADIUS-server voor individuele inloggegevens, verantwoordelijkheid en het eenvoudig intrekken van toegang. Kennis van de rollen supplicant, authenticator en authenticatieserver, en van de term PSK, vormt essentiële Network+-kennis over draadloze authenticatie.

Korte controle

Test je kennis van authenticatie.

Samenvatting

WPA2/WPA3 bieden twee modi. Personal (PSK) gebruikt één gedeeld wachtwoord: eenvoudig voor woningen, maar zonder identiteit per gebruiker en met een omslachtige intrekking van toegang. Enterprise gebruikt 802.1X met een RADIUS-server, zodat iedere gebruiker eigen inloggegevens heeft en verantwoordelijkheid en eenvoudige intrekking van toegang mogelijk zijn. De rollen binnen 802.1X zijn supplicant (apparaat), authenticator (AP) en authentication server (RADIUS), die via EAP communiceren. Kies Personal voor eenvoud en Enterprise voor schaalbaarheid en controle.

Gratis beginnen

Leer Network+ Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “Persoonlijke tegenover zakelijke authenticatie” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Network+ Academy, waaronder “Persoonlijke tegenover zakelijke authenticatie”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Network+ Academy bevat in totaal 4 lessen.

Wat leer ik in “Persoonlijke tegenover zakelijke authenticatie”?

Leer het verschil tussen een gedeelde sleutel en inloggen per gebruiker. Je oefent met Network+ Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Network+ Academy te beginnen?

Ervaring vooraf is niet nodig. Network+ Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Persoonlijke tegenover zakelijke authenticatie”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Network+ Academy?

Ja. Elke les over Network+ Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Waarom open Wi-Fi riskant is
  2. Van WEP naar WPA2 en WPA3
  3. Persoonlijke tegenover zakelijke authenticatie
  4. Een Wi-Fi-router beveiligen
← Terug naar Network+ Academy