Online User's Guide

Table Of Contents
Hash (Skrót)
Wybierz None (Brak), MD5, SHA1, SHA256, SHA384 lub SHA512.
Gdy opcja AH+ESP jest wybrana w Protocol (Protokół), wybierz każdy protokół dla Hash(ESP)
(Skrót(ESP)) i Hash(AH) (Skrót(AH)).
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IPsec SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kB) przed wygaśnięciem sesji IPsec SA.
Encapsulation Mode (Tryb hermetyzowania)
Wybierz opcję Transport (Transport) lub Tunnel (Tunel).
Remote Router IP-Address (Adres IP zdalnego routera)
Wpisz adres IP (IPv4 lub IPv6) dla zdalnego routera. Wprowadź te informacje tylko wtedy, gdy wybrany
jest tryb Tunnel (Tunel).
SA (Security Association) to metoda szyfrowanej komunikacji korzystającej z protokołu IPsec lub IPv6,
która wymienia i dzieli się informacjami, takimi jak metoda i klucz szyfrowania, w celu ustanowienia
bezpiecznego kanału komunikacji przed rozpoczęciem komunikacji. SA może również odnosić się do
wirtualnego szyfrowanego kanału komunikacji, który został ustanowiony. SA wykorzystywane do protokołu
IPsec określa metodę szyfrowania, prowadzi wymianę kluczy, oraz dokonuje uwierzytelnienia obustronnego
zgodnie ze standardową procedurą IKE (Internet Key Exchange). Dodatkowo, metoda SA jest regularnie
aktualizowana.
Perfect Forward Secrecy (PFS) (Doskonałe utajnienie przekazywania)
PFS nie określa kluczy na podstawie poprzednich kluczy, które były używane do szyfrowania wiadomości.
Dodatkowo, jeśli klucz używany do szyfrowania wiadomości powstał na podstawie klucza macierzystego,
klucz macierzysty nie jest wykorzystywany do wyliczania innych kluczy. Dlatego też, nawet jeśli
bezpieczeństwo klucza zostanie naruszone, szkody będą ograniczone jedynie do wiadomości, które zostały
zaszyfrowane przy użyciu tego klucza.
Wybierz opcję Enabled (Włączone) lub Disabled (Wyłączone).
Authentication Method (Metoda uwierzytelniania)
Wybierz metodę uwierzytelniania. Wybierz opcję Pre-Shared Key (Klucz wstępny) lub Certificates
(Certyfikaty).
Pre-Shared Key (Klucz wstępny)
Podczas zaszyfrowanej komunikacji, klucz szyfrowania jest wymieniany i współdzielony wcześniej, przy
użyciu innego kanału.
Jeśli wybrano Pre-Shared Key (Klucz wstępny) dla Authentication Method (Metoda uwierzytelniania),
wpisz Pre-Shared Key (Klucz wstępny) (do 32 znaków).
Local/ID Type/ID (Lokalnie/Typ identyfikatora/Identyfikator)
Wybierz typ identyfikatora nadawcy, a następnie wpisz identyfikator.
Wybierz IPv4 Address (Adres IPv4), IPv6 Address (Adres IPv6), FQDN, E-mail Address (Adres e-
mail) lub Certificate (Certyfikat) dla typu.
Jeśli wybrano Certificate (Certyfikat), wpisz nazwę wspólną certyfikatu w polu ID.
Remote/ID Type/ID (Zdalnie/Typ identyfikatora/Identyfikator)
Wybierz typ identyfikatora odbiorcy, a następnie wpisz identyfikator.
Wybierz IPv4 Address (Adres IPv4), IPv6 Address (Adres IPv6), FQDN, E-mail Address (Adres e-
mail) lub Certificate (Certyfikat) dla typu.
Jeśli wybrano Certificate (Certyfikat), wpisz nazwę wspólną certyfikatu w polu ID.
Certificate (Certyfikat)
Jeśli wybrano opcję Certificates (Certyfikaty) dla Authentication Method (Metoda uwierzytelniania),
wybierz certyfikat.
Można wybrać tylko te certyfikaty, które zostały utworzone za pomocą strony Certificate (Certyfikat)
ekranu konfiguracji zabezpieczeń funkcji Zarządzanie przez przeglądarkę WWW.
467