Operation Manual

müssen den Schlüssel und das Zertikat generieren oder installier
en, bevor Sie [Methode digitale Signatur]
auswählen (
Kongurieren des Schlüssels und des Zertikats für TLS(P. 391
) ).
[Gültig für]
Legen Sie fest, wie lange eine IKE-SA-Sitzung (ISAKMP-SA) dauert. Geben Sie die Dauer in Minuten ein.
[Authentisierung]/[Verschlüss.]/[DH-Gruppe]
Wählen Sie aus der Dropdown-Liste einen Algorithmus aus. Die einzelnen Algorithmen werden beim
Schlüsselaustausch verwendet.
[Authentisierung] Wählen Sie den Hash-Algorithmus.
[Verschlüss.] Wählen Sie den Verschlüsselungsalgorithmus.
[DH-Gruppe] Wählen Sie die Die-Hellman-Gruppe, und legen Sie damit die Schlüsselstärke fest.
Authentisieren eines Geräts mithilfe eines Pre-Shared-Key
1
Klicken Sie für [Authentisierungsmethode] auf das Optionsfeld [Methode Pre-Shared Key], und klicken Sie
dann auf [Einstellungen Gemeinsamer Schlüssel].
2
Geben Sie alphanumerische Zeichen für den Pre-Shared-Key ein, und klicken Sie auf [OK].
3
Legen Sie die Einstellungen für [Gültig für] und [Authentisierung]/[Verschlüss.]/[DH-Gruppe] fest.
Authentisieren eines Geräts mithilfe der digitalen Signaturmethode
1
Klicken Sie für [Authentisierungsmethode] auf das Optionsfeld [Methode digitale Signatur], und klicken
Sie dann auf [Schlüssel und Zertikat].
2
Klicken Sie rechts neben dem zu verwendenden Schlüssel und Zertikat auf [Standardschlüssel
r
egistrieren].
Anzeigen von Details zu Zertikaten
Sie können die Details zu dem Zertikat anzeigen oder das
Zertikat verizieren, indem Sie unter
[Schlüsselname] auf den entsprechenden Textlink oder auf das Zertikatsymbol klicken.
3
Legen Sie die Einstellungen für [Gültig für] und [Authentisierung]/[Verschlüss.]/[DH-Gruppe] fest.
10
Legen Sie die IPSec-Netzwerkeinstellungen fest.
[PFS verwenden]
Verwaltung des Geräts
407