Herunterladen Inhalt Inhalt Diese Seite drucken

Anfrage Von Zertifikaten Mittels Certreq; Certificate Revocation List - Crl - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
5
Achten Sie bei der Konfiguration der einwählenden Gegenstellen darauf, dass jede Gegenstelle ein spezielles
Netzwerk anfordert, damit es nicht zu Konflikten der Netzwerkadressen kommt.
Konfigurationstool
LANconfig
WEBconfig, Telnet
5
Durch das Aktivieren der vereinfachten Zertifikate-Einwahl können sich alle entfernten Router mit einem gültigen
Zertifikat, das vom Herausgeber des im Gerät befindlichen Root-Zertifikats signiert ist, in das entsprechende
Netzwerk einwählen. Es ist keine weitere Konfiguration des Routers erforderlich! Unerwünschte Einwahlen können
ausschließlich über das Sperren der Zertifikate und die Verwendung einer CRL verhindert werden. Die vereinfachte
Anbindung von Netzwerken mit Zertifikaten ist daher auf Router beschränkt, die Certification Revocation Lists
(CRL) unterstützen.

10.7.19 Anfrage von Zertifikaten mittels CERTREQ

Einige VPN Gateways erwarten bei einer mittels RSA-Signature authentifizierten IPSec-Aushandlung, dass die zu
übermittelnden Zertifikate über einen „Certificate Request" (CERTREQ) von der Gegenstelle angefragt werden. Dies
ermöglicht unter anderem eine Auswahl des zu verwendenden Zertifikats, sofern das Gateway mehreren CAs vertraut.
Um den Aufbau zu solchen VPN-Gateways zu ermöglichen, senden VPN-Router beim Verbindungsaufbau einen
entsprechenden CERTREQ, der den Herausgeber des im Router gespeicherten Root-Zertifikates enthält.

10.7.20 Certificate Revocation List - CRL

Zertifikate für VPN-Verbindungen enthalten eine Gültigkeitsdauer in Form von Start- und Enddatum. Während dieser
Zeit kann über dieses Zertifikat eine VPN-Verbindung aufgebaut werden. Scheidet ein Mitarbeiter aus dem Unternehmen
aus, der ein solches Zertifikat z. B. für einen mobilen VPN-Zugang verwendet, möchte man in der Regel das Zertifikat
vorzeitig für ungültig erklären, damit der Zugang zum Firmennetzwerk auch bei unveränderter Konfiguration der VPN
Router nicht mehr möglich ist.
608
Aufruf
VPN / Allgemein und VPN / Allgemein / Defaults
LCOS-Menübaum > Setup > VPN

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis