ミニワーク:自宅Wi-Fiの鍵を確認する
ルーター管理画面やスマホの接続情報で、次を確認してみましょう。
- セキュリティ方式: WPA2 / WPA3 / 混在 / 分からない
- Wi-Fiパスワード: 推測されにくい / 短い / 使い回し
- 古い端末: ある / ない / 分からない
- ルーター更新: 最近確認した / していない
説明例は、「WPA3にしたいが古いゲーム機があるので、対応状況を見てから設定する」です。
対応端末から選び方を3つへ絞る
自宅ルーターの設定では、次の順に考えると迷いにくくなります。
- 全端末が対応する: WPA3パーソナル
- 古い端末も必要: WPA2/WPA3移行(Transitional)モード
- 移行モードにも対応しない: WPA2パーソナル(AES)を使い、端末更新の時期を検討する
WEP、WPA、TKIPは避けます。
設定名は機器によって異なります。変更前に現在の設定を記録し、ルーターの説明書を確認してください。WPA3へ変えたあと接続できない端末があれば、方式の非対応か、保存済みWi-Fi設定の再登録が必要な可能性を切り分けます。
「WPA3にすれば安全?」という疑問では、方式名だけでなく、強いパスワード、端末対応、ルーター更新、公衆Wi-Fiでの注意を分けます。第22話「Wi-Fiはどう空中を通る?」の見えない橋に、鍵の種類を重ねて見ます。
ユイ
ルーター設定にWPA2とWPA3が出ています。どちらを選べばいいのでしょう
ピコ
Wi-Fiの鍵の方式として見よう。新しさだけでなく、対応端末も確認するよ
マコト
安全方式、パスワード、古い機器を分けると判断しやすいね
WPA2とWPA3は何が違う?
WPA2は長く使われてきた方式で、WPA3はより新しい世代として導入されています。
Wi-Fiの基本は Wi-Fiの仕組み とつながります。Wi-Fiは無線の橋、WPA2やWPA3はその橋にかける鍵の仕組みとして見ると分かりやすいです。
たとえでは、WPA2は広く使われてきた鍵、WPA3は新しい作りの鍵です。実際には、端末とルーターが同じ方式に対応していないと接続できない場合があります。
Wi-Fiラボの鍵付き橋で見る安全方式
ピコルート・ラボでは、無線橋を渡る前に鍵を確認します。古い端末はWPA3専用ゲートを通れないことがあり、混在モードの入口を使う場合があります。

ユイ
新しい鍵にしたら、古い端末が入れないこともあるんですね
ピコ
そう。安全性と接続できる端末の両方を見るんだ
実際のルーターでは、WPA2/WPA3混在モード、WPA3-Personalなどの表記を見ることがあります。名前は機器で違うため、説明書や管理画面の注意も確認します。
共通点はWi-Fiを守る方式であること
WPA2もWPA3も、Wi-Fiの通信を保護するための方式です。どちらも、何も保護しないオープンなWi-Fiより安全に使うための仕組みとして考えます。
| 見る点 | WPA2パーソナル | WPA3パーソナル |
|---|---|---|
| パスワード認証 | 事前共有鍵(PSK)をもとに接続する | SAEという鍵確立方式を使う |
| 推測攻撃への備え | 強いパスワードと更新が特に重要 | パスワード推測への保護を強化する |
| 管理フレーム保護 | 製品や設定によって扱いが異なる | PMFを必須にする |
| 互換性 | 古い端末まで広く対応しやすい | ルーターと端末の両方で対応が必要 |
Wi-Fi Allianceは、WPA3パーソナルがSAEを使って第三者のパスワード推測への保護を強め、WPA3ネットワークではPMFを必須にすると説明しています。ただし、WPA3なら弱いパスワードや古いファームウェアを気にしなくてよい、という意味ではありません。管理画面のパスワード、ファームウェア更新、見知らぬ端末の接続確認も合わせて見ます。
WPA3に変える時の使い分け
WPA3に変えたい時は、次を確認します。
- ルーターがWPA3に対応しているか
- スマホ、PC、ゲーム機、家電が対応しているか
- 古い端末が必要なら混在モードを使うか
- Wi-Fiパスワードが推測されにくいか
- ルーターの管理画面パスワードも変えているか
- 公衆Wi-Fiでは接続先名を確認しているか
WPA2/WPA3移行モードでは、対応端末はWPA3、古い端末はWPA2で接続します。ネットワーク全体が一律にWPA3へ変わるわけではないため、管理画面で各端末の接続方式を確認できる場合は見ておきます。
Wi-Fi 6や新しいルーターを選ぶ時は、Wi-Fi 6とは も参考になります。規格と安全方式は関係しますが、別の項目として確認します。
公衆Wi-Fiと家庭Wi-Fiの注意点
家庭Wi-Fiでは、自分のルーター設定を見直せます。公衆Wi-Fiでは、自分で安全方式を変えられないため、接続先名、ログイン画面、HTTPSの表示、重要な操作をするかどうかを分けて考えます。

偽の入口やだましの画面は、Wi-Fi方式だけでは防ぎきれません。フィッシングとは や HTTPSとは と合わせると、通信路とサイト確認を分けられます。
ラボメモでは、WPA2とWPA3は無線橋にかける鍵の種類です。鍵が新しくても、入口の名前を間違えて偽のWi-Fi案内所へ入ってしまうと危険は残ります。家庭ではルーターの安全方式、公衆Wi-Fiでは接続先名とHTTPS表示、ログイン画面の自然さを分けて見ます。
ミニクイズでWi-Fi安全設定を広げる
Q1. WPA2とWPA3は何の方式ですか?
A. Wi-Fi通信を守るためのセキュリティ方式です。
Q2. WPA3なら古い端末もそのまま接続できますか?
A. 端末が対応していないと接続できない場合があります。
Q3. 方式名以外に見ることは?
A. 強いパスワード、ルーター更新、接続先名、フィッシングへの注意です。
LAB WHITEBOARD
自分の言葉で説明してみよう
「WPA2とWPA3をWi-Fiの安全方式として理解し、対応端末やパスワード、古い機器がある時の確認ポイントを説明できるようになる。」を、いまの自分の言葉で一文にしてみてください。途中の説明でも大丈夫です。




