Télécharger Imprimer la page

B.6.2 Client Ieee 802.1X Utilisant Un Certificat Eap/Tls - Psion Teklogix 9160 G2 Manuel D'utilisation

Publicité

B.6.2
Client IEEE 802.1x utilisant un certificat EAP/TLS
Extensible Authentication Protocol (EAP) Transport Layer Security (TLS), ou EAP-TLS,
est un protocole d'authentification qui prend en charge l'utilisation des cartes à puce et des
certificats. Vous avez le possibilité d'utiliser EAP-TLS avec les modes WPA/WPA2
Enterprise (RADIUS) et IEEE 802.1x si vous disposez d'un serveur RADIUS externe sur le
réseau pour le prendre en charge.
Remarque : Si vous souhaitez utiliser le mode IEEE 802.1x avec des certificats EAP-TLS
Pour utiliser ce type de sécurité, vous devez procéder comme suit :
1. Ajoutez la passerelle sans fil Passerelle sans fil 9160 G2 Wireless Gateway à la liste
des clients du serveur RADIUS. (Reportez-vous à la section « Configuration d'un
serveur RADIUS externe pour reconnaître la 9160 G2 » à la page B-34.)
2. Configurez la passerelle sans fil Passerelle sans fil 9160 G2 Wireless Gateway pour
utiliser votre serveur RADIUS (en fournissant l'adresse IP du serveur RADIUS dans
le cadre des paramètres du mode de sécurité « IEEE 802.1x »).
3. Configurez les clients sans fil pour utiliser la sécurité IEEE 802.1x et « Smart Card
or other Certificate » (Carte à puce ou autre certificat) comme décrit dans cette section.
4. Obtenez un certificat pour ce client comme indiqué dans la section « Obtention d'un
certificat TLS-EAP pour un client » à la page B-38.
pour l'authentification et l'autorisation de clients, vous devez disposer d'un
serveur RADIUS externe et d'un serveur Public Key Authority Infrastructure
(PKI), y compris une autorité de certification (CA), configurés sur votre réseau.
Décrire ces configurations du serveur RADIUS, PKI, et CA ne fait pas partie
des objectifs de ce document. Consultez la documentation relative à ces produits.
Pour le logiciel PKI Windows Microsoft, vous trouverez quelques bons points de
départ sur le Web :
« How to Install/Uninstall a Public Key Certificate Authority for
Windows 2000 » (Comment installer/désinstaller une autorité de certification
de clé publique pour Windows 2000) à l'adresse
http://support.microsoft.com/default.aspx?scid=kb;en-us;231881
« How to Configure a Certificate Server » (Comment configurer un serveur de
certificats) à l'adresse
http://support.microsoft.com/default.aspx?scid=kb;en-us;318710#3
Manuel d'utilisation de la passerelle sans fil 9160 G2 Wireless Gateway Psion Teklogix
Annexe B : Paramètres de sécurité sur clients sans fil/serveur RADIUS
Client IEEE 802.1x utilisant un certificat EAP/TLS
, et
.
B-19

Publicité

loading