Wi‑Fi 7 může způsobit problémy se staršími klienty kvůli implementaci WPA3. CableLabs vyzývá výrobce k podpoře WPA3‑Personal Compatibility Mode a RSNO, aby podnikové sítě zvládly nové i staré zařízení bez snižování úrovně zabezpečení.
Nasazení Wi‑Fi 7 může v řadě firem skončit nepříjemným překvapením: část starších klientů se k nové síti vůbec nepřipojí. Podle organizace CableLabs za to často nemůže špatná konfigurace, ale způsob, jakým některá zařízení pracují s bezpečnostními informacemi protokolu WPA3. Jako řešení prosazuje režim WPA3‑Personal Compatibility Mode a podporu speciálních RSNO prvků v access pointech i klientech.
Wi‑Fi 7 přináší vyšší rychlosti a nižší latenci, ale zároveň staví na novějších bezpečnostních mechanismech WPA3. V ideálním světě by starší zařízení, která těmto rozšířeným informacím nerozumí, jednoduše některé prvky ignorovala a dál používala to, co znají. Reálné testy podle CableLabs ukazují jiný obrázek: část klientů se při setkání s prvky WPA3 chová nepředvídatelně a připojení se rozpadá.
Jádrem problému jsou takzvané informační prvky (Information Elements, IE), které přenášejí bezpečnostní nastavení v beacon a probe rámcích. Některé starší klienty tyto prvky neignorují, jak by měly, ale chybně je vyhodnotí. Výsledek se v praxi projeví různě: od opakovaných dotazů na heslo přes cyklické pokusy o připojení až po úplnou neschopnost síť vůbec „vidět“ jako dostupnou.
Pro správce sítí je problém o to nepříjemnější, že z pohledu access pointu je vše v pořádku – síť vysílá standardní WPA3 informace, logy často neukazují nic zjevného a chyba se schovává v implementaci klienta, který má uživatel v kapse nebo v zasedačce na stole.
CableLabs proto apeluje na výrobce čipových sad a koncových zařízení, aby ve svých produktech přednostně implementovali WPA3‑Personal Compatibility Mode (WPA3‑PCM). Tento režim má umožnit, aby jedna Wi‑Fi 7 síť bezpečně obsloužila jak moderní klienty s plnou podporou WPA3, tak starší zařízení, aniž by správce musel slevovat na úroveň čistého WPA2 nebo udržovat více paralelních SSID.
Součástí doporučení jsou i prvky RSNO (Robust Security Network Operating mode). Ty mají přesněji popsat, v jakém bezpečnostním režimu síť skutečně běží, a zamezit tomu, aby si starší klienti novější informace špatně interpretovali. Jinými slovy: access point pomocí RSNO klientovi srozumitelně sdělí, jestli může použít pouze WPA3, nebo i starší režim, a jaké chování se od něj očekává.
Podle CableLabs je klíčové, aby tyto funkce podporovaly obě strany spojení. Nestačí, když WPA3‑PCM a RSNO umí pouze access point – pokud klient nepracuje s informacemi standardním způsobem, problém s nekompatibilitou nezmizí. Organizace proto výslovně oslovuje jak výrobce čipsetů pro Wi‑Fi 7 routery a podnikové AP, tak výrobce notebooků, telefonů, IoT techniky a dalších Wi‑Fi klientů.
Pro podnikové prostředí má spor o kompatibilitu velmi praktický dopad. Mnoho organizací plánuje zavádět Wi‑Fi 7 postupně, přičemž část klientů zůstane ještě roky na starším hardwaru. Z pohledu byznysu není realistické vyřadit přes noc všechny zařízení, která neumějí čisté WPA3, ale zároveň není žádoucí držet síť trvale na slabším zabezpečení kvůli menšině klientů.