Řešení Infineon Security Platform |
Konfigurace sítě VPN pro použití protokolu EAP
Řešení Infineon Security Platform zajišťuje ověření uživatele pomocí metody ověření certifikátem. Před zahájením konfigurace musí mít klient certifikát schválený certifikační autoritou. Klient i server musí mít stejnou certifikační autoritu nebo certifikační autoritu v důvěryhodné hierarchii. Klient musí mít také čip Trusted Platform Module.
Při žádání o certifikát je třeba vybrat jednoho ze zprostředkovatelů kryptografických služeb dodávaných společně s platformou Security Platform Solution. Zamýšleným účelem certifikátu musí být ověřování klientů. Ve velkých podnicích může mít správce k tomuto účelu již nastavené certifikáty. |
Další informace o síti VPN najdete na webu Microsoft TechNet nebo v nápovědě k síti VPN společnosti Microsoft. Chcete-li získat požadované informace v nápovědě, minimalizací všech otevřených oken zobrazte plochu systému Windows. Potom stiskněte klávesu F1 a vyhledejte příslušné klíčové slovo.
Virtuální privátní síť funguje za pomoci Internetu nebo Intranetu. Před provedením připojení k síti VPN by měl mít uživatel možnost používat Internet nebo Intranet pro připojení k serveru VPN.
Aby bylo možné používat protokol EAP, měl by klient vytvořit počáteční připojení. Připojení k síti VPN můžete také konfigurovat pomocí síťových připojení vašeho operačního systému: Podrobnější informace o krocích vyžadovaných pro váš operační systém najdete v nápovědě systému Microsoft Windows nebo na webu Microsoft TechNet.
Připojení je po jeho vytvoření nutné nakonfigurovat pro použití protokolu EAP. To lze provést podle následujícího postupu:
-
Klepněte pravým tlačítkem myši na nové připojení k síti VPN a zobrazte jeho vlastnosti.
-
Na záložce nastavení nakonfigurujte nastavení ověření pro použití protokolu Extensible Authentication Protocol (EAP) s volbou použití karty SmartCard nebo jiného certifikátu.
-
Nakonfigurujte vlastnosti protokolu EAP pro použití certifikátu ve vašem počítači.
Máte-li pro ověření klienta a šifrování více certifikátů, ujistěte se, že pro připojení k síti VPN používáte správný certifikát. Při spouštění připojení k síti VPN vyberte certifikát asociovaný s jedním ze zprostředkovatelů kryptografických služeb dodávaných společně s platformou Security Platform Solution. |
Aby mohl uživatel používat protokol EAP s uživatelským certifikátem, musí být přihlášen k počítači.
©Infineon Technologies AG