Bei der Neuinstallation eines Netzes sollte – wenn immer möglich – auf WPA verzichtet und an seiner Stelle WPA2 verwendet werden. Vor der Implementierung sollte dann entschieden werden, ob eine Authentifizierung der teilnehmenden Stationen (via PSK) den Sicherheitsanforderungen an das WPA-Netzwerk gerecht wird oder ob eine Authentifizierung der Benutzer beim Betreten des Netzes (via EAP) erfolgen muss. EAP ist immer zu bevorzugen, wenn:
- eine größere Anzahl von mobilen Geräten und Access Points eingesetzt werden und so der Wechsel des PSK bei dessen Kompromittierung nicht mehr praktikabel ist
- der Verlust eines der Geräte nicht in einer angemessenen Zeit bemerkt werden kann oder
- die Geräte vorübergehend oder dauerhaft in einem nicht vertrauenswürdigen Umfeld eingesetzt werden (z. B. an Dritte ausgeliehen werden)
Bei einer Authentifizierung via PSK sollte die Wahl einer sicheren
pass phrase (Pre-Shared-Key) stehen. Diese sollte mindestens 16 Zeichen lang sein und die Anforderungen an ein gutes Kennwort erfüllen (siehe
Sie müssen registriert sein, um Links zu sehen.
).
Weitere allgemeine Sicherheitsmaßnahmen können dem Abschnitt
Sie müssen registriert sein, um Links zu sehen.
des Hauptartikels
Sie müssen registriert sein, um Links zu sehen.
entnommen werden.