Menschen und Geräte sehen ihn üblicherweise als Netzwerknamen beim Beitritt zu einem WLAN. Access Points können ihn in Management-Frames ankündigen, und Clients können ihn beim Entdecken oder Anfordern eines bestimmten Dienstes einschließen.
Mehrere Access Points können dieselbe SSID als Teil eines Extended Service Set nutzen, das größere Abdeckung und Roaming unterstützt. Derselbe Text kann auch unabhängig von fremden oder böswilligen Betreibern konfiguriert werden. Eine SSID ist daher ein Dienstauswahl-Label, kein Beweis dafür, wer das Netzwerk betreibt.
Wichtigste Punkte
BenennungsrolleNamen wählen, die beabsichtigte Benutzer den Dienst identifizieren lassen, ohne unnötige Organisations-, Standort-, Zweck- oder Geräteinformationen offenzulegen.
KonfigurationJede SSID bewusst auf ihre Authentifizierungs-, Verschlüsselungs-, VLAN- oder Richtlinien-, Client-Isolation- und Verfügbarkeitseinstellungen abbilden; identische Namen garantieren keine identischen Kontrollen.
Client-VerhaltenVertrauenswürdige Netzwerkprofile und automatisches Verbinden verwalten, damit Geräte sich nicht nur verbinden, weil eine vertraute SSID präsent ist; die Authentifizierungsmethode und die erwartete Serveridentität validieren.
Wichtige EinschränkungEine SSID bietet keine Vertraulichkeit, Eindeutigkeit, Authentifizierung oder Zugriffskontrolle. Das Unterdrücken der routinemäßigen SSID-Ankündigung macht das Netzwerk nicht geheim und kann Clients dazu bringen, den Namen bei aktiver Suche preiszugeben.