müssen den Schlüssel und das Zertifikat generieren oder installieren, bevor Sie [Methode digitale Signatur]
auswählen.
Konfigurieren des Schlüssels und des Zertifikats für TLS(P. 402)
[Gültig für]
Legen Sie fest, wie lange eine IKE-SA-Sitzung (ISAKMP-SA) dauert. Geben Sie die Dauer in Minuten ein.
[Authentisierung]/[Verschlüss.]/[DH-Gruppe]
Wählen Sie aus der Dropdown-Liste einen Algorithmus aus. Die einzelnen Algorithmen werden beim
Schlüsselaustausch verwendet.
[Authentisierung]
[Verschlüss.]
[DH-Gruppe]
Authentisieren eines Geräts mithilfe eines Pre-Shared-Key
1
Klicken Sie auf das Optionsfeld [Methode Pre-Shared Key] für [Authentisierungsmethode] und klicken Sie
dann auf [Einstellungen Gemeinsamer Schlüssel].
2
Geben Sie alphanumerische Zeichen für den Pre-Shared-Key ein, und klicken Sie auf [OK].
3
Legen Sie die Einstellungen für [Gültig für] und [Authentisierung]/[Verschlüss.]/[DH-Gruppe] fest.
Authentisieren eines Geräts mithilfe der digitalen Signaturmethode
1
Klicken Sie auf das Optionsfeld [Methode digitale Signatur] für [Authentisierungsmethode] und klicken
Sie dann auf [Schlüssel und Zertifikat].
2
Klicken Sie rechts neben dem zu verwendenden Schlüssel und Zertifikat auf [Standardschlüssel
registrieren].
Anzeigen von Details zu Zertifikaten
●
Sie können die Details zu dem Zertifikat anzeigen oder das Zertifikat verifizieren, indem Sie unter
[Schlüsselname] auf den entsprechenden Textlink oder auf das Zertifikatsymbol klicken.
3
Legen Sie die Einstellungen für [Gültig für] und [Authentisierung]/[Verschlüss.]/[DH-Gruppe] fest.
10
Legen Sie die IPSec-Netzwerkeinstellungen fest.
[PFS verwenden]
Verwaltung des Geräts
Wählen Sie den Hash-Algorithmus.
Wählen Sie den Verschlüsselungsalgorithmus.
Wählen Sie die Diffie-Hellman-Gruppe, und legen Sie damit die Schlüsselstärke fest.
418