User Manual

Table Of Contents
Funções de Segurança
78
6
OBSERVAÇÃO
SA (Security Association - Associação de Segurança) é um método de comunicação criptografada
usando IPsec ou IPv6 que troca e compartilha informações, tais como o método de criptografia e a chave
de criptografia, para estabelecer um canal seguro de comunicação antes do início da comunicação. SA
também pode referir-se a um canal virtual de comunicação criptografada já estabelecido. A SA usada
para IPsec estabelece o método de criptografia, troca as chaves e transporta autenticação mútua, de
acordo com o procedimento padrão para IKE (Troca de Chaves de Internet). Além disso, a SA é
atualizada periodicamente.
PFS (Perfect Forward Secrecy - Sigilo Futuro Perfeito)
PFS não faz derivação de chaves a partir de chaves anteriores que foram usadas para criptografar
mensagens. Além disso, se uma chave que é usada para criptografar uma mensagem tiver sido derivada de
uma chave-mãe, aquela chave-mãe não será usada para derivar outras chaves. Portanto, mesmo que uma
chave esteja comprometida, o dano ficará limitado apenas às mensagens que foram criptografadas usando
aquela chave.
Selecione Enabled (Ativado) ou Disabled (Desativado).
Authentication Method (Método de Autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key (Chave Pré-compartilhada) ou
Certificates (Certificados).
Pre-Shared Key (Chave Pré-compartilhada)
Quando a comunicação é criptografada, a chave de criptografia é trocada e compartilhada antecipadamente
usando outro canal.
Se você selecionou Pre-Shared Key (Chave Pré-compartilhada) como Authentication Method (Método de
Autenticação), digite a Pre-Shared Key (Chave Pré-Compartilhada) (até 32 caracteres).
Local ID Type/ID (Tipo de ID Local/ID)
Selecione o tipo do ID do remetente e digite o ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de E-mail) ou Certificate (Certificado) como o tipo. Se você selecionou Certificate
(Certificado), digite o nome comum do certificado no campo ID.
Remote ID Type/ID (Tipo de ID Remoto/ID)
Selecione o tipo do ID do destinatário e digite o ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de E-mail) ou Certificate (Certificado) como o tipo. Se você selecionou Certificate
(Certificado), digite o nome comum do certificado no campo ID.
Certificate (Certificado)
Se você selecionou Certificates (Certificados) como Authentication Method (Método de Autenticação),
selecione o certificado.
OBSERVAÇÃO
Você pode selecionar apenas os certificados criados usando a página Certificate (Certificado) da tela de
configuração de segurança do Gerenciamento Via Web.