VPN, IPsec, Connections, Settings, Edit [...]
107025_de_04
Authentication
Remote certificate
Local certificate
Remote ID
Local ID
Address remote
network
Konfigurieren über Web-based Management
X.509 remote certificate: Authentifizierungsverfahren mit
X.509-Zertifikat
Beim X.509-Zertifikat besitzt jeder VPN-Teilnehmer einen
privaten geheimen Schlüssel sowie einen öffentlichen
Schlüssel. Das Zertifikat enthält weitere Informationen über
seinen Eigentümer und eine Beglaubigungsstelle (Certifica-
tion Authority, CA).
Das Erstellen eines X.509-Zertifikats wird unter
„Zertifikate erstellen"
beschrieben.
Preshared Secret Key (PSK): Authentifizierungsverfahren
Beim Preshared Secret Key kennt jeder VPN-Teilnehmer
einen gemeinsamen privaten Key, ein Passwort. Tragen Sie
diesen gemeinsamen Key in das Feld „Preshared Secret Key"
ein.
Zertifikat, mit dem der Router die VPN-Gegenstelle authentifi-
ziert (Gegenstellenzertifikat, .pem)
Die Auswahlliste enthält die Zertifikate, die in den Router ge-
laden worden sind (siehe
Zertifikat, mit dem sich der Router bei der VPN-Gegenstelle
ausweist (Maschinenzertifikat, PKCS#12)
Die Auswahlliste enthält die Zertifikate, die in den Router ge-
laden worden sind (siehe
Mit der Remote ID können Sie den Namen festlegen, mit dem
sich der Router bei der Gegenstelle identifiziert. Der Name
muss mit den Angaben aus dem Zertifikat des Routers über-
einstimmen. Wenn Sie das Feld leer lassen, werden die Anga-
ben aus dem Zertifikat verwendet.
Gültige Werte sind:
–
Kein Eintrag (Voreinstellung). Der Subject-Eintrag (früher
Distinguished Name) des Zertifikats wird verwendet.
–
Subject-Eintrag im Zertifikat
–
Einer der „Subject Alternative Names", wenn sie im Zerti-
fikat aufgelistet sind. Wenn das Zertifikat „Subject Alter-
native Names" enthält, werden diese unter „Gültige
Werte" mit angegeben. Das können z. B. IP-Adressen,
Host-Namen mit vorangestelltem @-Zeichen oder E-Mail-
Adressen sein.
Über Local ID können Sie den Namen festlegen, mit dem sich
der Router bei der Gegenstelle identifiziert, siehe
ID".
IP-Adresse/Subnetzmaske des entfernten Netzwerks, zu dem
die VPN-Verbindung aufgebaut werden soll
Kapitel 5.5,
„Certificates" auf Seite
78).
„Certificates" auf Seite
78).
„Remote
PHOENIX CONTACT
73 / 156