应优先将路由器加密方式改为wpa2-psk(aes)或wpa3-sae,禁用wep/tkip及混合模式;若路由器老旧不支持,则必须更换设备;修改后需在win11中“忘记此网络”并重新连接以清除旧缓存。

Win11 电脑连接 WiFi 后右下角显示“已连接,不安全”,说明系统检测到该无线网络未启用强加密协议(如 WPA2-AES 或 WPA3),或实际使用了已被淘汰的 WEP、TKIP、Open 等弱安全模式,存在中间人攻击风险,必须从路由器配置源头介入,不能仅靠客户端设置掩盖问题。
第一步:确认警告是否真实存在安全隐患
先别急着改电脑设置——拿出手机连同一 WiFi,打开任意网页。如果手机也弹出“不安全”提示或浏览器地址栏无锁形图标,问题一定在路由器;如果手机无异常而仅 Win11 报警,可能是本机误判网络类型,但这种情况极少见,【95%以上案例根源都在路由器端】。
用手机浏览器访问 【192.168.1.1 或 192.168.0.1】(具体地址查看路由器底部贴纸),输入管理员账号密码(常见为 admin/admin 或 user/password)进入后台管理页。
找到“无线设置”→“安全设置”或“Wi-Fi 密码”区域,重点查看“安全模式”和“加密方式”两项。若显示为 Open、WEP、WPA/WPA2-Personal (TKIP)、Mixed 模式、或空白无选项,就是触发警告的直接原因——WEP 已被公开破解,TKIP 是过渡协议,Windows 11 默认拒绝信任。
第二步:登录路由器强制启用 WPA2-AES 或 WPA3
方法一:在路由器无线安全设置中,将“安全模式”明确改为 【WPA2-Personal】 或 【WPA3-Personal】;将“加密方式”单独设为 【AES】(不是 TKIP+AES 混合,也不是 AUTO)。保存设置后,路由器会自动重启 Wi-Fi 模块。
方法二:若路由器型号老旧(2015 年前出厂),管理界面根本找不到 WPA2-AES 或 WPA3 选项,甚至保存后 Wi-Fi 直接消失,说明硬件协议栈不支持。此时强行修改无效,【必须更换支持 WPA3 的新路由器】,否则该警告无法根除。
方法三:部分华三、TP-Link 新固件支持“WPA2/WPA3 混合模式”,可勾选启用,但需确保客户端设备(尤其是 Win11)已安装最新累积更新,否则可能反复断连。
第三步:Windows 端彻底清除旧网络残留
路由器设置生效后,回到 Win11 电脑,必须执行“忘记此网络”操作——右键任务栏网络图标 → “网络和 Internet 设置” → “WLAN” → “管理已知网络” → 找到对应 WiFi 名称 → 点击右侧“忘记”。
这一步不可跳过。系统会清空该网络的所有配置缓存,包括曾记录的弱加密协商参数。如果不忘记,重连时仍可能沿用旧握手流程,导致“不安全”提示复现。
重新点击该 WiFi 名称 → 输入新密码连接。观察右下角图标:若“不安全”字样消失,且信号条旁出现完整锁形图标,说明加密协议已获系统正式认可。
第四步:验证与兜底排查
① 断开 WiFi → 关闭路由器电源 30 秒 → 先开光猫等其 LOS 灯熄灭、PON 灯常亮 → 再开路由器等 Wi-Fi 指示灯稳定 → 重连测试。
② 若仍标“不安全”,用另一台 Win11 设备连接同一 WiFi 测试。若两台都报错,100% 确认是路由器设置未生效或固件版本过旧——登录路由器后台检查固件版本,前往官网下载并手动升级最新版。
③ 极少数情况:某些企业级 AP 或定制固件路由器隐藏了加密选项,需通过 SSH 登录命令行执行:uci set wireless.radio0.encryption='psk2' + uci set wireless.radio0.key='your_password' + uci commit + wifi reload(仅限熟悉 OpenWrt 用户)。











