Herunterladen Inhalt Inhalt Diese Seite drucken

Canon iR3245 Netzwerkhandbuch Seite 121

Vorschau ausblenden Andere Handbücher für iR3245:
Inhaltsverzeichnis

Werbung

AH (Authentication Header)
Ein Protokoll zur Zertifizierung der Authentisierung durch Erkennen von Änderungen an
übertragenen Daten, wie z. B. dem IP-Header. Die übertragenen Daten sind nicht verschlüsselt.
ESP (Encapsulating Security Payload)
A protocol that provides confidentiality via encryption while certifying the integrity and
authentication of only the payload part of communicated data.
Key Exchange Protocol
Unterstützt IKEv1 (Internet Key Exchange Version 1) beim Austauschen von Schlüsseln auf
Grundlage von ISAKMP (Internet Security Association und Key Management Protocol). IKE umfasst
zwei Phasen: in Phase 1 wird die für IKE (IKE SA) verwendete SA erstellt. In Phase 2 wird die für
IPSec (IPSec SA) verwendete SA erstellt.
Zum Festlegen der Authentisierung mit der Methode des gemeinsamen Schlüssels ist es erforderlich,
sich vorher für einen gemeinsamen Schlüssel zu entscheiden. Dabei handelt es sich um ein
Schlüsselwort (höchstens 24 Zeichen), das für beide Systeme zum Senden und Empfangen von
Daten verwendet wird. Verwenden Sie das Bedienfeld des Systems zum Festlegen desselben
gemeinsamen Schlüssels wie auf dem Empfänger, um die IPSec-Kommunikation mit diesem zu
ermöglichen, und führen Sie die Authentisierung anhand der Methode mit dem gemeinsamen
Schlüssel aus.
Zur Auswahl der Authentisierung mit der Methode der digitalen Signatur ist es erforderlich, eine
Schlüsselpaardatei und eine im Voraus mithilfe des Remote UI auf einem PC erstellte
CA-Zertifikatdatei zu installieren und anschließend die installierten Dateien mithilfe des Bedienfelds
des Systems zu registrieren. Die Authentisierung wird mithilfe des CA-Zertifikats mit den Empfängern
für die IPSec-Kommunikation durchgeführt.
Die zur Authentisierung mit der Methode der digitalen Signatur verwendbaren Schlüsselpaar- und
CA-Zertifikattypen werden nachstehend angezeigt.
RSA-Algorithmus
X.509-Zertifikat
Schlüsselpaar im PKCS#12-Format
Anmerkungen
Bei ISAKMP wird die Portnummer 500 von UDP (User
Datagram Protocol) zum Senden/Empfangen
verwendet.
Nähere Informationen zum Installieren einer
Schlüsselpaardatei und einer CA-Zertifikatdatei finden
Sie im Handbuch Remote UI.
IPSec-Einstellungen
3
3-63

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Ir3245nIr3235Ir3235nIr3225Ir3225n

Inhaltsverzeichnis