IP Sec
IP Sec ou IPsec (Sécurité IP) consiste en deux protocoles : IP Authentication Header et IP
Encapsulating Security Payload. Ces protocoles assurent la sécurité des communications IP sur la
couche réseau du groupe de protocoles, à l'aide des techniques d'authentification et de cryptage des
données. La capacité d'envoyer des données cryptées IP Sec à l'imprimante est assurée par une clé de
cryptographie publique, suite à une session de négociation entre l'« initiateur » (poste de travail client)
et le « répondant » (imprimante ou serveur). Pour envoyer des données cryptées à l'imprimante,
le poste de travail et l'imprimante doivent établir une association de sécurité entre eux.
Cette association passe par l'échange et la vérification d'un mot de passe qui doit correspondre (secret
partagé). Si cette authentification réussit, une clé publique de session est utilisée pour envoyer des
données IP Sec cryptées à l'imprimante, sur le réseau TCP/IP. Couche supplémentaire de sécurité
intervenant dans le processus de négociation, les protocoles SSL (Secure Sockets Layer) servent à
assurer l'identité des parties en cours de communication par des signatures numériques (totaux de
contrôle individuels vérifiant l'intégrité des données) qui ont priorité sur les fonctions des analyseurs
réseau visant à deviner le mot de passe.
Grâce aux paramètres de sécurité IPsec, un administrateur peut configurer plusieurs groupes d'hôtes et
de protocoles. Cette fonction permet également de configurer les protocoles IPsec et IKE sur
l'imprimante.
L'implémentation IPsec est « complète ». Autrement dit, le périphérique peut initialiser une connexion
à des fins d'impression, de numérisation et d'administration et prendre en charge d'autres nœuds
IP sec standard. IPsec est nécessaire pour sécuriser de nombreux protocoles, notamment :
•
Impression LPR et via le port 9100
•
Archivage via FTP
•
Numérisation courrier électronique
•
LDAP
•
Fax Internet
Stratégies de sécurité : activation d'IP Sec
Remarque :
il est impossible d'activer IP Sec tant que le protocole SSL (Secure Sockets Layer) n'est
pas activé sur le périphérique. Pour que le protocole SSL puisse être activé sur un périphérique, ce
dernier doit disposer d'un certificat de serveur. Pour plus d'informations sur la configuration d'un
certificat de serveur, reportez-vous à la section
page 169.
1.
Sur le poste de travail, ouvrez le navigateur Web, entrez l'adresse IP du périphérique dans la barre
d'adresse et appuyez sur [Entrée].
Cliquez sur l'onglet [Propriétés].
2.
3.
Si l'invite correspondante s'affiche, entrez l'ID utilisateur et le mot de passe de l'administrateur.
Par défaut, il s'agit de [admin] et [1111].
4.
Cliquez sur le bouton [Connexion].
5.
Cliquez sur le lien [Sécurité].
Sélectionnez [IP Sec] dans l'arborescence.
6.
Assurez-vous que l'onglet [Stratégies de sécurité] est en surbrillance sous l'en-tête IPsec.
7.
Dans la section Paramètres, cochez la case [Activé(e)] pour activer IP Sec.
8.
Gestion du certificat numérique de la machine
Xerox ColorQube™ 9201/9202/9203
Guide de l'administrateur
Sécurité
à la
173