Online User's Guide

Table Of Contents
SA (Security Association) on IPsec- tai IPv6-pohjainen salattu tiedonsiirtomenetelmä, joka vaihtaa ja jakaa
tietoa, kuten salausmenetelmän ja salausavaimen, suojatun tiedonsiirtokanavan luomiseksi ennen
tiedonsiirron aloittamista. SA voi myös viitata luotuun, virtuaaliseen suojattuun tiedonsiirtokanavaan. IPsec-
protokollaan käytetty SA luo salausmenetelmän, vaihtaa avaimet ja suorittaa kahdenkeskeisen
todennuksen IKE (Internet Key Exchange) -vakioprotokollan avulla. Lisäksi SA-menetelmää päivitetään
ajoittain.
Perfect Forward Secrecy (PFS) (Täydellinen jatkosalaus)
PFS ei johda avaimia aiemmista viestien salaukseen käytetyistä avaimista. Lisäksi jos salaukseen käytetty
avain on johdettu pääavaimesta, pääavainta ei käytetä muiden avainten luomiseen. Tästä johtuen, mikäli
avain altistuu uhalle, mahdolliset vahingot rajoittuvat vain kyseisellä avaimella salattuihin viesteihin.
Valitse Enabled (Käytössä) tai Disabled (Ei käytössä).
Authentication Method (Todennustapa)
Valitse todentamismenetelmä. Valitse Pre-Shared Key (Esijaettu avain), Certificates (Varmenteet), EAP -
MD5 tai EAP - MS-CHAPv2.
Pre-Shared Key (Esijaettu avain)
Tiedonsiirtoa salattaessa salausavain vaihdetaan ja jaetaan etukäteen toisen kanavan kautta.
Jos valitset Pre-Shared Key (Esijaettu avain) -tyypiksi Authentication Method (Todennustapa), kirjoita
Pre-Shared Key (Esijaettu avain) (enintään 32 merkkiä).
Local/ID Type/ID (Lähettäjä/Tunnistetyyppi/Tunniste)
Valitse lähettäjän tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-osoite), FQDN, E-mail Address
(Sähköpostiosoite) tai Certificate (Sertifikaatti).
Jos valitset Certificate (Sertifikaatti), syötä varmenteen yleinen nimi ID (Tunniste)-kenttään.
Remote/ID Type/ID (Vastaanottaja/Tunnistetyyppi/Tunniste)
Valitse vastaanottajan tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-osoite), FQDN, E-mail Address
(Sähköpostiosoite) tai Certificate (Sertifikaatti).
Jos valitset Certificate (Sertifikaatti), syötä varmenteen yleinen nimi ID (Tunniste)-kenttään.
Certificate (Sertifikaatti)
Jos valitsit Certificates (Varmenteet) kohdassa Authentication Method (Todennustapa), valitse varmenne.
Voit valita ainoastaan WWW-pohjaisen hallinnan suojausmääritysnäytön Certificate (Sertifikaatti) -sivulla
luotuja varmenteita.
EAP
EAP on PPP:stä jatkettu todennusprotokolla. EAP:n käyttö yhdessä IEEE802.1x-standardin kanssa
mahdollistaa eri avaimen käytön käyttäjän todennukseen jokaisen istunnon aikana.
Seuraavat asetukset ovat tarpeen vain, jos EAP - MD5 tai EAP - MS-CHAPv2 on valittu Authentication
Method (Todennustapa) -asetukselle:
Mode (tila)
Valitse Server-Mode (Palvelintila) tai Client-Mode (Asiakastila).
Certificate (Sertifikaatti)
Valitse sertifikaatti.
User Name (Käyttäjänimi)
Kirjoita käyttäjänimi (enintään 32 merkkiä).
Password (Salasana)
Kirjoita salasana (enintään 32 merkkiä). Salasana on syötettävä kahdesti vahvistusta varten.
465