<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Eduroam</id>
	<title>Eduroam - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Eduroam"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Eduroam&amp;action=history"/>
	<updated>2026-06-04T00:25:20Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Eduroam&amp;diff=1103410&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Eduroam&amp;diff=1103410&amp;oldid=prev"/>
		<updated>2026-01-28T02:09:20Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{SEITENTITEL:eduroam}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Education Roaming&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;eduroam&amp;#039;&amp;#039;&amp;#039;) ist eine Initiative, die Mitarbeitern und Studierenden von partizipierenden Universitäten und Organisationen einen [[Internetzugang]] an den Standorten aller teilnehmenden Organisationen unter Verwendung ihres eigenen Benutzernamens und Passwortes oder eines persönlichen [[X.509]]-Nutzer-Zertifikates einer gültigen [[Public-Key-Infrastruktur|PKI]] über [[Wireless Local Area Network]] (WLAN) oder [[Local Area Network]] (LAN) ermöglichen will. Eduroam ist in 106 Ländern verfügbar&amp;lt;ref&amp;gt;[https://eduroam.org/where/ eduroam.org], abgerufen am 25. August 2023&amp;lt;/ref&amp;gt; und betreibt in Deutschland 2925, in Österreich 100 und in der Schweiz 551 Standorte  (Stand 10. Juli 2025).&amp;lt;ref&amp;gt;{{Internetquelle |url=https://monitor.eduroam.org/map_service_loc.php |titel=Facts &amp;amp; Maps |abruf=2025-07-10}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Ziel ==&lt;br /&gt;
&lt;br /&gt;
Mitarbeiter und Studenten müssen bei Gastvorträgen, Auslandssemestern, Dienstreisen und ähnlichem an der Fremduniversität nicht erst einen Gastzugang beantragen, sondern können sich direkt mit ihren bekannten Daten einloggen. Mittlerweile sind fast alle europäischen Länder bei eduroam vertreten und immer mehr Universitäten der jeweiligen Länder schließen sich ihren Forschungsnetzen an. Inzwischen hat die Initiative weltweit viele Unterstützer, so im asiatisch-pazifischen Raum (z.&amp;amp;nbsp;B. Indien, Singapur), in Nord- und Südamerika (z.&amp;amp;nbsp;B. USA, Kanada, Brasilien), sowie im afrikanisch-arabischen Raum (z.&amp;amp;nbsp;B. Saudi-Arabien, Südafrika).&lt;br /&gt;
&lt;br /&gt;
== Technische Umsetzung ==&lt;br /&gt;
Jede Organisation stellt dabei ihre eigene WLAN-Infrastruktur zur Verfügung. Die [[Authentifizierung]] erfolgt in der jeweiligen Heimatorganisation des Benutzers durch das [[Remote Authentication Dial-In User Service|RADIUS-Protokoll]]. Dabei stellt TERENA, Gründer und Besitzer der Marke eduroam, den Root-[[Server]], die Forschungsnetze der teilnehmenden Länder und den länderspezifischen Server, und die teilnehmende Organisation den Server mit den eigentlichen Benutzerkennungen. Der Serververbund bildet auf diese Weise eine [[Baum (Graphentheorie)|hierarchische Baumstruktur]], ähnlich dem [[Domain Name System]]. Dadurch muss keine Organisation ihre Benutzerkennungen in fremde Hände legen, da alle Daten auf dem eigenen Server verbleiben. Die Unterscheidung der Benutzerkennungen geschieht durch die Angabe eines [[Realm (Informatik)|Realms]]: statt &amp;#039;&amp;#039;Benutzername&amp;#039;&amp;#039; verwendet man außerhalb seiner Organisation &amp;#039;&amp;#039;Benutzername@meineOrganisation.[[Top-Level-Domain|tld]].&amp;#039;&amp;#039; Die Anfrage wird dann automatisch an den richtigen Server weitergeleitet.&lt;br /&gt;
&lt;br /&gt;
Die lokale Zugangsauthentifizierungstechnologie ist immer [[IEEE 802.1X]]. Dadurch ist gewährleistet, dass Benutzerdaten und Passwörter auf dem gesamten Weg zur Heimatorganisation verschlüsselt werden ([[Ende-zu-Ende-Verschlüsselung]]).&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsbedenken ==&lt;br /&gt;
Zur Zeit des ersten eduroam-Prototyps wurde neben 802.1X auch der Login über ein [[Webportal]] betrieben. Auf diesem Kanal ist eine Ende-zu-Ende-Verschlüsselung der Benutzerdaten konzeptionell sehr schwierig; eine Verschlüsselung der Nutzerdaten auf dem WLAN-Medium ist nur über höhere Protokolle möglich, zum Beispiel [[IPsec]]/[[Transport Layer Security|TLS]]-[[Virtual Private Network|VPN]] etc. Die Nutzung von Web-Login-Portalen wurde daher in den Betriebsbedingungen 2005 verboten.&lt;br /&gt;
&lt;br /&gt;
Der Login mit IEEE 802.1X lässt sich soweit absichern, dass der Benutzer verifizieren kann, dass er tatsächlich mit der eigenen Heimatorganisation verbunden ist, bevor er persönliche Daten (Passwort) preisgibt. Diese Sicherheitsüberprüfung findet am Gerät des Benutzers selbst statt. Es liegt daher in seiner eigenen Verantwortung, seinen 802.1X-[[Supplikant (Computer)|Supplikanten]] ordnungsgemäß zu konfigurieren. Bei einer nutzerseitigen Fehlkonfiguration (beispielsweise eine abgeschaltete Überprüfung des [[Digitales Zertifikat|Serverzertifikats]] oder des Server-Namens) ist daher die Vertraulichkeit des Logins nicht gewährleistet.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.eduroam.org/ Offizielle Website]&lt;br /&gt;
* [https://www.eduroam.de/ eduroam.de] – Homepage der deutschen Initiative&lt;br /&gt;
* {{RFC-Internet |RFC=7593 |Titel=The eduroam Architecture for Network Roaming |Datum=2015-09 |Kommentar=Technische Umsetzung und Architektur}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:WLAN]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>