Online User's Guide

Table Of Contents
SA (Security Association) je šifrovaný způsob komunikace pomocí protokolu IPsec nebo IPv6, který
vyměňuje a sdílí informace, jako např. metodu šifrování a šifrovací klíč, s cílem vytvořit bezpečný
komunikační kanál, než začne komunikace. SA může také odkazovat na virtuální šifrovaný komunikační
kanál, který byl zřízen. SA použitý pro IPsec je šifrovací metoda, která vyměňuje klíče a provádí vzájemné
ověřování podle standardního postupu IKE (Internet Key Exchange). Kromě toho se SA pravidelně
aktualizuje.
Perfect Forward Secrecy (PFS)
PFS neodvozuje klíče z předchozích klíčů, které byly použity k šifrování zpráv. Kromě toho, pokud byl klíč,
který se použil k zašifrování zprávy, odvozen z nadřazeného klíče, tento nadřazený klíč se nepoužívá pro
odvození dalších klíčů. Proto, i když je klíč narušen, bude škoda omezena pouze na zprávy, které byly
zašifrované pomocí tohoto klíče.
Vyberte možnost Enabled (Aktivováno) nebo Disabled (Zakázáno).
Authentication Method (Režim ověření)
Vyberte metodu ověřování. Vyberte možnost Pre-Shared Key (Předsdílený klíč), Certificates (Certifikáty),
EAP - MD5 nebo EAP - MS-CHAPv2.
Pre-Shared Key (Předsdílený klíč)
Při zašifrované komunikaci se šifrovací klíč vyměňuje a sdílí předem pomocí jiného kanálu.
Pokud jste vybrali možnost Pre-Shared Key (Předsdílený klíč) pro Authentication Method (Režim
ověření), zadejte Pre-Shared Key (Předsdílený klíč) (až 32 znaků).
Local/ID Type/ID (Lokální/ID Typ/ID)
Vyberte typ ID odesílatele a zadejte ID.
Vyberte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-
mailová adresa) nebo Certificate (Certifikát) pro daný typ.
Je-li zvoleno Certificate (Certifikát), zadejte běžný název certifikátu do pole ID.
Remote/ID Type/ID (Vzdálené/ID Typ/ID)
Vyberte typ ID příjemce a zadejte ID.
Vyberte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-
mailová adresa) nebo Certificate (Certifikát) pro daný typ.
Je-li zvoleno Certificate (Certifikát), zadejte běžný název certifikátu do pole ID.
Certificate (Certifikát)
Je-li zvolena možnost Certificates (Certifikáty) v Authentication Method (Režim ověření), vyberte
certifikát.
Můžete vybrat pouze certifikáty, které byly vytvořeny na stránce Certificate (Certifikát) nastavení
bezpečnostních funkcí aplikace Web Based Management (webová správa).
EAP
EAP je ověřovací protokol, který je rozšířením PPP. Při použití EAP s IEEE802.1x se pro ověřování uživatele
během každé relace používá jiný klíč.
Následující nastavení je nutné pouze, když je zvoleno EAP - MD5 nebo EAP - MS-CHAPv2 ve volbě
Authentication Method (Režim ověření):
Mode (Režim)
Vyberte možnost Server-Mode (Režim serveru) nebo Client-Mode (Režim klienta).
Certificate (Certifikát)
Vyberte certifikát.
User Name (Uživatelské jméno)
Zadejte uživatelské jméno (až 32 znaků).
Password (Heslo)
Zadejte heslo (až 32 znaků). Heslo musí být zadáno dvakrát pro potvrzení.
468