2
Élément
Type EAP
Authentification in-
terne EAP-TTLS
ID utilisateur
Protocole
Niveau de cryptage
Période de validité
Certificat CA
ID Serveur
ID Serveur
Route Certificats CA
Certificats client
Heure Arrêt Réseau
Délai d'arrêt
2-170
Définition
Sélectionnez une méthode d'authentification EAP.
Si vous sélectionnez "Dépendant du serveur", c'est le
type EAP fourni par le serveur d'authentification qui
sera utilisé pour l'authentification. Configurez les pa-
ramètres de Supplicant requis pour cette machine en
fonction du type EAP fourni par le serveur
d'authentification.
Ne réglez pas cet élément sur "OFF".
Configurez les paramètres pour EAP-TTLS.
Entrez un ID utilisateur à utiliser pour l'authentification
EAP-TTLS (128 caractères max.).
Cet élément est disponible si "Type EAP" est réglé sur
"EAP-TTLS" ou "Dépendant du serveur".
Sélectionnez un protocole d'authentification interne
EAP-TTLS.
Cet élément est disponible si "Type EAP" est réglé sur
"EAP-TTLS" ou "Dépendant du serveur".
Sélectionnez un niveau de puissance de chiffrement
pour la communication cryptée avec TLS.
•
Low : des clés de longueur indifférente sont utili-
sées pour la communication.
•
Mid : des clés supérieures à 56 bits sont utilisées
pour la communication.
•
High : des clés supérieures à 128 bits sont utili-
sées pour la communication.
Cet élément est disponible si "Type EAP" est réglé sur
toute autre option que "OFF" ou "EAP-MD5".
Sélectionnez s'il faut vérifier que le certificat du ser-
veur est conforme à la période de validité.
Sélectionnez s'il faut vérifier que la chaîne du certifi-
cat du serveur (chemin de certification) est correcte.
Un contrôle de la chaîne est effectué par référence au
certificat de route de la CA enregistré sur cette machi-
ne. Pour plus de détails, voir "Installation des certifi-
cats CA" à la page 2-168.
Sélectionnez s'il faut vérifier que le CN du certificat du
serveur coïncide avec l'adresse du serveur.
Pour vérifier l'ID serveur, spécifiez "ID Serveur".
Entrez un ID Serveur (64 caractères max.).
Ce paramètre est requis si vous vérifiez le CN du cer-
tificat de serveur.
Une indication est donnée pour voir si le certificat de
route de la CA est installé.
Lorsque la fiabilité CA du certificat de serveur est con-
trôlée, il doit être installé. Pour plus de détails sur la
méthode d'installation, voir la section "Installation des
certificats CA" à la page 2-168.
Utilisez le certificat client de cette machine pour sé-
lectionner si les informations d'authentification doi-
vent être codées ou non. Lorsque le certificat client
est installé sur cette machine, un réglage est possible.
Quand le type EAP est [EAP-TLS], le certificat client
est indispensable. Quand le type EAP est [EAP-TTLS]
ou [PEAP], un réglage est également possible.
Si une procédure d'authentification échoue après ex-
piration du délai spécifié, toute communication ré-
seau sera suspendue. Pour spécifier le délai entre le
début de la procédure d'authentification et l'arrêt de
la communication réseau, cochez cette case.
Spécifiez le délai (s) entre le début de la procédure
d'authentification et l'arrêt de la communication ré-
seau, cochez cette case.
Pour relancer la procédure d'authentification après
l'arrêt de la communication réseau, coupez l'alimen-
tation principale de cette machine et réactivez-la.
Éléments de configuration par opération
Confirmation préalable
Méthode authentification
EAP
Faut-il vérifier le CN du certi-
ficat du serveur
La fiabilité CA du certificat du
serveur est-elle vérifiée ?
bizhub 751/601 (Version 2)