Konfigurace sítě VPN k použití protokolu EAP

Infineon Security Platform

Řešení Infineon Security Platform

Konfigurace sítě VPN pro použití protokolu EAP

Řešení Infineon Security Platform zajišťuje ověření uživatele pomocí metody ověření certifikátem. Před zahájením konfigurace musí mít klient certifikát schválený certifikační autoritou. Klient i server musí mít stejnou certifikační autoritu nebo certifikační autoritu v důvěryhodné hierarchii. Klient musí mít také čip Trusted Platform Module.

informace Při žádání o certifikát je třeba vybrat jednoho ze zprostředkovatelů kryptografických služeb dodávaných společně s platformou Security Platform Solution. Zamýšleným účelem certifikátu musí být ověřování klientů. Ve velkých podnicích může mít správce k tomuto účelu již nastavené certifikáty.

Další informace o síti VPN najdete na webu Microsoft TechNet nebo v nápovědě k síti VPN společnosti Microsoft. Chcete-li získat požadované informace v nápovědě, minimalizací všech otevřených oken zobrazte plochu systému Windows. Potom stiskněte klávesu F1 a vyhledejte příslušné klíčové slovo.

Virtuální privátní síť funguje za pomoci Internetu nebo Intranetu. Před provedením připojení k síti VPN by měl mít uživatel možnost používat Internet nebo Intranet pro připojení k serveru VPN.

Aby bylo možné používat protokol EAP, měl by klient vytvořit počáteční připojení. Připojení k síti VPN můžete také konfigurovat pomocí síťových připojení vašeho operačního systému: Podrobnější informace o krocích vyžadovaných pro váš operační systém najdete v nápovědě systému Microsoft Windows nebo na webu Microsoft TechNet.

Připojení je po jeho vytvoření nutné nakonfigurovat pro použití protokolu EAP. To lze provést podle následujícího postupu:

  • Klepněte pravým tlačítkem myši na nové připojení k síti VPN a zobrazte jeho vlastnosti.

  • Na záložce nastavení nakonfigurujte nastavení ověření pro použití protokolu Extensible Authentication Protocol (EAP) s volbou použití karty SmartCard nebo jiného certifikátu.

  • Nakonfigurujte vlastnosti protokolu EAP pro použití certifikátu ve vašem počítači.

informace Máte-li pro ověření klienta a šifrování více certifikátů, ujistěte se, že pro připojení k síti VPN používáte správný certifikát. Při spouštění připojení k síti VPN vyberte certifikát asociovaný s jedním ze zprostředkovatelů kryptografických služeb dodávaných společně s platformou Security Platform Solution.

Aby mohl uživatel používat protokol EAP s uživatelským certifikátem, musí být přihlášen k počítači.

zápatí ikona©Infineon Technologies AG