User Manual

Table Of Contents
Funções de segurança
79
6
Remote Router IP-Address (Endereço IP do router remoto)
Especifique o endereço IP (IPv4 ou IPv6) do router remoto. Introduza esta informação apenas quando
estiver selecionado o modo Tunnel (Túnel).
NOTA
O SA (Security Association, associação de segurança) é um método de comunicação encriptada
utilizando IPsec ou IPv6 que troca e partilha informações, como o método de encriptação e a chave de
encriptação, para estabelecer um canal seguro de comunicação antes do início da comunicação. O SA
também pode referir-se a um canal virtual de comunicação encriptada já estabelecido. O SA utilizado para
IPsec estabelece o método de comunicação, troca as chaves e procede a uma autenticação mútua de
acordo com o protocolo normalizado IKE (Internet Key Exchange, troca de chaves da Internet). Além
disso, o SA é atualizado periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não deriva chaves das chaves anteriores que foram utilizadas para encriptar mensagens. Além disso,
se uma chave que é utilizada para encriptar uma mensagem tiver sido derivada de uma chave ascendente,
essa chave ascendente não é utilizada para derivar outras chaves. Portanto, mesmo que uma chave seja
comprometida, o dano é limitado apenas às mensagens que foram encriptadas utilizando essa chave.
Selecione Enabled (Ativado) ou Disabled (Desativado).
Authentication Method (Método de autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-partilhada) ou Certificates
(Certificados).
Pre-Shared Key (Chave pré-partilhada)
Ao encriptar a comunicação, a chave de encriptação é trocada e partilhada previamente utilizando outro
canal.
Se tiver selecionado Pre-Shared Key (Chave pré-partilhada) em Authentication Method (Método de
autenticação), digite a Pre-Shared Key (Chave pré-partilhada) (até 32 carateres).
Local ID Type/ID (Tipo de ID/ID local)
Selecione o tipo de ID do remetente e depois digite o ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de correio eletrónico) ou Certificate (Certificado) para o tipo. Se tiver selecionado Certificate
(Certificado), digite o nome comum do certificado no campo ID.
Remote ID Type/ID (Tipo de ID/ID remoto)
Selecione o tipo de ID do destinatário e depois digite o ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de correio eletrónico) ou Certificate (Certificado) para o tipo. Se tiver selecionado Certificate
(Certificado), digite o nome comum do certificado no campo ID.
Certificate (Certificado)
Se tiver selecionado Certificates (Certificados) em Authentication Method (Método de autenticação),
selecione o certificado.
NOTA
Apenas pode selecionar os certificados que foram criados utilizando a página Certificate (Certificado) do
ecrã de configuração de segurança (“Security”) da gestão baseada na Web.