Canon MF515x Guide De L'utilisateur page 606

Table des Matières

Publicité

Vous pouvez vérifier les détails d'une paire de clés ou d'un certificat en cliquant sur le lien
correspondant sous [Nom de clé], ou sur l'icône du certificat.
certificats numériques(P. 619)
3
Spécifiez les réglages [Valide pendant] et [Authentification]/[Cryptage]/[Groupe DH]
10
Spécifiez les réglages du réseau IPSec.
[Utiliser PFS]
Cochez la case permettant d'activer l'option PFS (Perfect Forward Secrecy) pour les clés de sessions IPSec.
Cette option a pour effet de renforcer la sécurité et d'augmenter la charge qui s'exerce sur les
communications. Assurez-vous également d'activer l'option PFS pour les autres périphériques.
[Spécifier par durée]/[Spécifier par taille]
Définissez les conditions dans lesquelles une session pour IPSec SA prend fin. IPSec SA fait office de tunnel
de communication. Cochez l'une ou l'autre des cases à cocher (ou les deux). Si vous cochez les deux cases, la
session IPSec SA prend fin dès que l'une des deux conditions est satisfaite.
[Spécifier par durée]
[Spécifier par taille]
[Sélectionner un algorithme]
Cochez la/les case(s) [ESP], [ESP (AES-GCM)] ou [AH (SHA1)] en fonction de l'en-tête IPSec et de l'algorithme
utilisé. AES-GCM est un algorithme destiné à la fois à l'authentification et au cryptage. Si vous activez [ESP],
pensez également à sélectionner les algorithmes d'authentification et de cryptage dans les listes déroulantes
[Authentification ESP] et [Cryptage ESP].
[Authentification ESP]
[Cryptage ESP]
[Mode de connexion]
Le mode de connexion IPSec s'affiche. L'appareil gère le mode Transport (mode pendant lequel les charges
utiles des paquets IP sont cryptées). Le mode Tunnel, qui a pour effet d'encapsuler les paquets IP entiers (en-
têtes et charges utiles), n'est pas disponible.
11
Cliquez sur [OK].
Sécurité
Indiquez la durée d'une session en nombre de minutes.
Indiquez la taille maximale en méga-octets des données transportées au cours d'une
session.
Pour activer l'authentification ESP, sélectionnez [SHA1] en guise d'algorithme de
hachage. Sélectionnez [Ne pas utiliser] si vous avez l'intention de désactiver
l'authentification ESP.
Sélectionnez l'algorithme de cryptage pour ESP. Vous sélectionnez [NULL] si vous ne
voulez pas spécifier d'algorithme ou sélectionnez [Ne pas utiliser] pour désactiver le
cryptage ESP.
597
Vérification des paires de clés et des

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Mf512x

Table des Matières