Herunterladen Inhalt Inhalt Diese Seite drucken

T-Mobile Digitalisierungsbox Smart Benutzerhandbuch Seite 223

Vorschau ausblenden Andere Handbücher für Digitalisierungsbox Smart:
Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
Feld
Lebensdauer
Authentifizierungsmetho-
de
Lokales Zertifikat
Modus
Digitalisierungsbox Smart
Beschreibung
: Während der Diffie-Hellman-Schlüsselberechnung wird
die modulare Exponentiation mit 768 Bit genutzt, um das Verschlüsse-
lungsmaterial zu erzeugen.
: Während der Diffie-Hellman-Schlüsselberechnung
wird die modulare Exponentiation mit 1024 Bit genutzt, um das Ver-
schlüsselungsmaterial zu erzeugen.
: Während der Diffie-Hellman-Schlüsselberechnung
wird die modulare Exponentiation mit 1536 Bit genutzt, um das Ver-
schlüsselungsmaterial zu erzeugen.
Legen Sie die Lebensdauer für Phase-1-Schlüssel fest.
Folgende Optionen stehen für die Definition der Lebensdauer zur Verfü-
gung:
• Eingabe in Sekunden: Geben Sie die Lebensdauer für Phase-1-
Schlüssel in Sekunden ein. Der Wert darf jeder ganzzahlige Wert von 0
bis 2147483647 sein. Der Standardwert ist
die Schlüssel erneuert werden, wenn vier Stunden abgelaufen sind.
• Eingabe in kBytes: Geben Sie die Lebensdauer für Phase-1- Schlüssel
als Menge der verarbeiteten Daten in KBytes ein. Der Wert darf jeder
ganzzahlige Wert von 0 bis 2147483647 sein. Der Standardwert ist ;
das bedeutet, dass die Anzahl der gesendeten kBytes keine Rolle
spielt.
Nur für Phase-1-Parameter (IKE)
Wählen Sie die Authentifizierungsmethode aus.
Mögliche Werte:
(Standardwert): Falls Sie für die Authentifizierung
keine Zertifikate verwenden, können Sie Pre Shared Keys wählen. Die-
se werden bei der Peerkonfiguration im Menü VPN->IPSec->IPSec-
Peers konfiguriert. Der Preshared Key ist das gemeinsame Passwort.
: Phase-1-Schlüsselberechnungen werden unter Nut-
zung des DSA-Algorithmus authentifiziert.
: Phase-1-Schlüsselberechnungen werden unter Nut-
zung des RSA-Algorithmus authentifiziert.
: Mit RSA-Verschlüsselung werden als erwei-
terte Sicherheit zusätzlich die ID-Nutzdaten verschlüsselt.
Nur für Phase-1-Parameter (IKE)
Nur für Authentifizierungsmethode =
oder
Dieses Feld ermöglicht Ihnen, eines Ihrer eigenen Zertifikate für die Au-
thentifizierung zu wählen. Es zeigt die Indexnummer dieses Zertifikats
und den Namen an, unter dem es gespeichert ist. Dieses Feld wird nur
bei Authentifizierungseinstellungen auf Zertifikatbasis angezeigt und
weist darauf hin, dass ein Zertifikat zwingend erforderlich ist.
Nur für Phase-1-Parameter (IKE)
Wählen Sie den Phase-1-Modus aus.
Mögliche Werte:
(Standardwert): Der Aggressive Modus ist erforderlich,
falls einer der Peers keine statische IP-Adresse hat und Preshared
, das bedeutet, dass
,
18 VPN
217

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis