Infineon Security Platform Lösung |
WLAN Schritt für Schritt
Hier beschäftigen wir uns mit dem WLAN. Wie bei der Einrichtung eines Kabel-LANs (IEEE 802.1X), ist der einzige, für die Security Platform erforderliche Schritt (die Auswahl des Cryptographic Service Providers) bei WLAN identisch.
Schrittweise Konfigurierung und Nutzung von WLAN
Schritt | Auszuführen durch welche(n) Benutzer |
1. Ein Client Authentifizierungs-Zertifikat anfordern | Alle Security Platform Benutzer, die WLAN nutzen wollen |
2. WLAN-Software einrichten | Ein Administrator |
3. Verbindung für Ihren WLAN-Client aufbauen | Alle Security Platform Benutzer, die WLAN nutzen wollen
|
Ein Client Authentifizierungs-Zertifikat anfordern
Um Ihre WLAN-Verbindung abzusichern, benötigen Sie ein Zertifikat genehmigt durch eine Zertifizierungsstelle. Sowohl der WLAN-Client als auch der RADIUS-Server müssen eine vertraute Zertifizierungsstelle verwenden. Stellen Sie sicher, dass Sie bei der Anfrage eine Zertifikatsvorlage zur Client-Authentifizierung verwenden.
Cryptographic Service Provider auswählen:
Während der Zertifikatsanforderung müssen Sie einen Cryptographic Service Provider auswählen, der von Ihrem Zertifikat verwendet werden soll.
- Wollen Sie sich selbst authentifizieren, wählen Sie einen Benutzer-CSP (Infineon TPM Cryptographic Provider oder Infineon TPM RSA und AES Cryptographic Provider).
- Wollen Sie Ihren Rechner authentifizieren, wählen Sie einen Plattform-CSP (Infineon TPM Platform Cryptographic Provider).
Sie müssen Administrator sein oder zur Administrator-Gruppe gehören, um einen Plattform-CSP verwenden zu können.
WLAN-Software einrichten
Details zur Einrichtung des gesamten WLAN finden Sie in der Dokumentation der WLAN-Software. Die Software des Herstellers kann auch eine Client-Software zur Konfiguration der WLAN-Verbindung enthalten.
Sie können auch die Funktion Netzwerkverbindungen Ihres Betriebssystems nutzen, um die WLAN-Verbindung einzurichten:
- Die Konfiguration einer kabellosen Netzwerkverbindung auf Ihrem WLAN-Client wird in der Microsoft Windows Hilfe beschrieben (suchen Sie nach "kabelloses Netzwerk").
- Vergewissern Sie sich, dass Sie die folgenden Authentifizierungs-Einstellungen verwenden:
Wählen Sie Für dieses Netzwerk IEEE 802.1x Authentifizierung verwenden.
- In EAP-Typ, wählen Sie Smart Card oder anderes Zertifikat.
- Unter Eigenschaften wählen Sie Zertifikat auf diesem Computer verwenden.
- Wollen Sie das Zertifikate jedes Mal auswählen, wenn Sie eine kabellose Verbindung aufbauen, entfernen Sie die Markierung der Option Einfache Zertifikats-Auswahl verwenden.Sie müssen ein Administrator sein oder zur Administrator-Gruppe gehören, um die Authentifizierung-Einstellungen zu konfigurieren.
Verbindung für Ihren WLAN-Client aufbauen
Details zur WLAN-Verbindung finden Sie in der Dokumentation der WLAN-Software.
Sie können auch die Funktion Netzwerkverbindungen Ihres Betriebssystems nutzen, um die WLAN-Verbindung für Ihren Client aufzubauen:
- Der Aufbau der WLAN-Verbindung Ihres Clients wird in der Microsoft Windows Hilfe beschrieben (suchen Sie nach "kabelloses Netzwerk").
- Stellen Sie sicher, dass die Zertifikatsanforderung in einem Schritt erfolgt "Ein Client Authentifizierungs-Zertifikat anfordern".
©Infineon
Technologies AG