eduroam PEAP 修復工具
====================

適用情況
--------
1. 曾安裝舊版 EAP-GTC / PSHS 802.1X 工具，移除後教育雲帳號仍無法使用 PEAP。
2. 新電腦未必裝過 GTC，但 eduroam 設定錯誤，只有改用 TTLS 才能連線。

使用方式
--------
1. 執行 Eduroam-PEAP-Fix.exe。
2. Windows 詢問是否允許變更時，按「是」。
3. 勾選學校使用的 eduroam / Eduroam。
4. 宿舍或其他區域若有不同名稱、但採相同教育雲認證的 SSID，請在欄位中一行輸入一個。
5. 按「開始修復」。
6. 修復完成後，點選所在地區看得到的校內 Wi-Fi。
7. 輸入完整教育雲帳號（包含 @mail.edu.tw）與密碼。

程式會做什麼
------------
- 將原本的 Wi-Fi 與 EAP 設定備份到 C:\ProgramData\EduroamPEAPFix\日期時間。
- 若發現舊工具留下的 PEAP TLS 版本限制，將它移除並恢復 Windows 自動協商。
- 僅移除指向所選 SSID 的舊連線設定，不影響其他 Wi-Fi。
- 為 eduroam、Eduroam 及輸入的宿舍 SSID 分別建立設定檔，名稱大小寫會精確保留。
- 每個 SSID 都使用 WPA2-Enterprise / AES / Microsoft PEAP / MSCHAPv2。
- 關閉匿名，並驗證 wifi.sso.edu.tw 與 TWCA Global Root CA。
- 重新載入 EAP 與 Wi-Fi 服務。

安全說明
--------
- 程式不會讀取、寫入或保存任何人的帳號密碼。
- 若仍安裝 EAP-GTC，程式只會偵測並停止使用，不會強制解除安裝，以免影響其他網路。
- 只有校方確認採用相同教育雲認證的 SSID 才能加入；請勿把設定套用至外部單位的企業 Wi-Fi。
- SSID 必須與基地台顯示的名稱完全一致，包括英文大小寫；一次最多 20 個。
- 請勿再次執行舊的 PSHS_8021x_10.exe，否則可能重新寫入舊 TLS 限制。
- 本程式由本機編譯，沒有商業程式碼簽章，Windows 可能顯示「未知發行者」。大量部署前建議由學校資訊單位檢查原始碼並以校方憑證簽署。

驗證值
------
SHA-256: 請參考 Eduroam-PEAP-Fix.exe.sha256.txt
