Bedeutet das, dass die ganze Arbeit hinter 802.11i für den Müll ist? Nein, die Arbeitsgruppe besteht aus äußerst gewissenhaften Personen, und einige der großen und leistungsfähigen Anbieter helfen bei der Entwicklung dieser neuen Lösungen. Als Ergebnis zeigt sich, dass 802.11i wesentlich mehr Schutz und Sicherheit gewährleistet, als die WEP es jemals konnte. Trotzdem müssen die Kunden, die diese Produkte kaufen, verstehen, was sie nach dem Kauf zu tun haben. Zum Beispiel bedeutet der Einsatz von EAP-TLS, dass jedes drahtlose Gerät ein digitales Zertifikat benötigt. Sind die aktuellen drahtlosen Geräte dafür vorbereitet, mit digitalen Zertifikaten umzugehen? Wie wird die saubere Verteilung der Zertifikate an alle drahtlosen Geräte erreicht? Wie wird die Verwaltung der Zertifikate durchgeführt? Überprüfen die drahtlosen Geräte und die Authentifizierungsserver periodisch eine Widerrufsliste für Zertifikats (CRL: Certificate revocation List), um sicherzustellen, dass eine Zertifikatsautorität (CA: Certificate Authority) nicht ein Zertifikat widerrufen hat? Angenommen ein Angreifer verwendet ein gültiges digitales Zertifikat, um einen Authentifizierungsserver oder einen AP für kriminelle Zwecke zu errichten. Das drahtlose Gerät würde einfach nur das Zertifikat überprüfen und darauf vertrauen, dass dieser Server genau die Einrichtung ist, mit der es eigentlich kommunizieren möchte. Wurde die Zertifikatsautorität kompromittiert, ist die gesamte EAP-TLS Infrastruktur kompromittiert – wie die gesamte PKI-Umgebung.