Gigaset GmbH
Champ
Méthode
d'authentification
Certificat local
Mode
hybird 120 Gigaset Edition
Description
Uniquement pour Paramètre Phase-1 (IKE)
Sélectionnez une méthode d'authentification.
Valeurs possibles :
•
(valeur par défaut) : si vous n'utilisez pas
de certificats pour l'authentification, vous pouvez sélection-
ner des Preshared Keys. Ces éléments sont définis dans le
cadre de la configuration Peer, sous VPN->IPSec->IPSec-
Peers. La Preshared Key est le mot de passe commun.
•
: les calculs de clé de phase 1 sont au-
thentifiés à l'aide de l'algorithme de cryptage DSA.
•
: les calculs de clé de phase 1 sont au-
thentifiés à l'aide de l'algorithme de cryptage RSA.
•
: avec le cryptage RSA, les données utiles
d'identification sont également cryptées en tant que mesure
de sécurité supplémentaire.
Uniquement pour Paramètre Phase-1 (IKE)
Uniquement pour Méthode d'authentification =
,
ou
Ce champ vous permet de sélectionner l'un de vos propres
certificats pour l'authentification. Il affiche le numéro d'index de
ce certificat et le nom sous lequel il est enregistré. Ce champ
s'affiche uniquement pour les paramètres d'authentification ba-
sés sur des certificats et indique qu'un certificat est absolument
indispensable.
Uniquement pour Paramètre Phase-1 (IKE)
Sélectionnez le mode Phase-1.
Valeurs possibles :
•
(valeur par défaut) : le mode agressif est indis-
pensable si un des Peers ne dispose pas d'adresse IP sta-
tique et que des Preshared Keys sont utilisées pour
l'authentification. Il ne requiert que trois messages pour la
mise en place d'un canal sûr.
•
: ce mode (également appelé
13 VPN
295