sélectionner [Méthode Signature numérique].
TLS(P. 391)
[Valide pendant]
Indiquez la durée d'une session pour IKE SA (ISAKMP SA). Exprimez-la en minutes.
[Authentification]/[Cryptage]/[Groupe DH]
Sélectionnez un algorithme dans la liste déroulante. Chaque algorithme est utilisé lors de l'échange de clés.
[Authentification]
[Cryptage]
[Groupe DH]
Authentification d'un appareil à l'aide d'une clé pré-partagée
1
Cliquez sur la case d'option [Méthode Clé prépartagée] pour désigner la [Méthode d'authentification]
souhaitée, puis cliquez sur [Réglages de la clé partagée].
2
Saisissez la clé pré-partagée en caractères alphanumériques et cliquez sur [OK].
3
Spécifiez les réglages [Valide pendant] et [Authentification]/[Cryptage]/[Groupe DH].
Authentification d'un appareil à l'aide de méthode de la signature numérique
1
Cliquez sur la case d'option [Méthode Signature numérique] pour désigner la [Méthode
d'authentification] souhaitée, puis cliquez sur [Clé et certificat].
2
Cliquez sur [Mémoriser la clé par défaut] à droite de la clé avec certificat à utiliser.
Affichage des détails d'un certificat
●
Vous pouvez vérifier les détails d'une paire de clés ou d'un certificat en cliquant sur le lien
correspondant sous [Nom de clé], ou sur l'icône du certificat.
3
Spécifiez les réglages [Valide pendant] et [Authentification]/[Cryptage]/[Groupe DH].
10
Spécifiez les réglages du réseau IPSec.
[Utiliser PFS]
Cochez la case permettant d'activer l'option PFS (Perfect Forward Secrecy) pour les clés de sessions IPSec.
Cette option a pour effet de renforcer la sécurité et d'augmenter la charge qui s'exerce sur les
communications. Assurez-vous également d'activer l'option PFS pour les autres périphériques.
[Spécifier par durée]/[Spécifier par taille]
Gestion de l'appareil
Configuration de la clé avec certificat utilisée pour
Sélectionnez l'algorithme de hachage.
Sélectionnez l'algorithme de cryptage.
Sélectionnez le groupe Diffie-Hellman qui détermine la puissance de la clé.
407