2.8.3 IEEE 802.1X [IEEE 802.1X] konfigurieren
Auf der “Benutzerverw.”-Seite das [IEEE 802.1X]-Register anklicken. (→Für die Menüanzeige und die Bedienung siehe 2.2.1 Anzeigen des Setupmenüs, 2.2.2 Einstellungen im Setupmenü)
Die IEEE 802.1X-Einstellungen erfolgen auf dieser Seite.
[IEEE 802.1X]
“An” oder “Aus” auswählen, um festzulegen, ob die Authentifizierung des Ports mittels IEEE 802.1X erfolgt oder nicht.
Vorgabe: Aus
[Benutzername]
Einen Benutzernamen für den Zugriff auf den LAN-Schalter für die Authentifizierung eingeben.
Zulässige Zeichenanzahl: 1 - 32 Zeichen
Zulässige Zeichenanzahl: " & : ; \
[Passwort]
[Passwort erneut eingeben]
Ein Passwort für den Zugriff auf den LAN-Schalter für die Authentifizierung eingeben.
Zulässige Zeichenanzahl: 4 - 32 Zeichen
Nicht verfügbare Zeichen: " &
[CA-Zertifikat] - [Zertifikat installieren]
Installieren Sie das Root-CA-Zertifikat. Beziehen Sie nicht das Zwischen-CA-Zertifikat ein.
Die Installation ist nur möglich, wenn “Aus” für “IEEE 802.1X” ausgewählt ist.
n Spezifikationen des CA-Zertifikats
Posten
Technische Daten
Bemerkungen
Datenformat
Format: PEM oder DER
Erweiterung: pem oder der
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
1 St.
Max. Größe des Zertifikats
Ca. 10 KByte
[CA-Zertifikat] - [Information]
nicht installiert: Zeigt an, dass das Zertifikat nicht installiert ist.
Host-Name des CA-Zertifikats: Zeigt an, dass das Zertifikat installiert ist.
Abgelaufen: Zeigt an, dass das Zertifikat abgelaufen ist.
Die Details des CA-Zertifikats können mit der [Prüfen]-Taste überprüft werden.
Anmerkung
Überprüfen Sie, dass das CA-Zertifikat nicht abgelaufen ist. Wenn Sie ein abgelaufenes Zertifikat verwenden, können Sie keine Verbindung zur Authentifizierung von LAN-Switches herstellen.
[Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels] - [Installation]
Installieren Sie den privaten Schlüssel oder das Client-Zertifikat einschließlich des privaten Schlüssels.
Die Installation ist nur möglich, wenn “Aus” für “IEEE 802.1X” ausgewählt ist.
n Spezifikationen des privaten Schlüssels oder des Client-Zertifikats einschließlich des privaten Schlüssels
Posten
Technische Daten
Bemerkungen
Datenformat
Format: PEM oder PFX
Erweiterung: pem oder pfx
Schlüsselgröße [Bit]
1024 /1536 /2048 /3072 /4096
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
6 St.
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
Ca. 10 KByte
[Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels] - [Passwort]
Geben Sie das Passwort ein, wenn der private Schlüssel verschlüsselt ist oder das Passwort für das Client-Zertifikat für die PFX-Methode festgelegt ist. Lassen Sie das Passwort frei, wenn er nicht verschlüsselt ist.
Zulässige Zeichenanzahl: 0 - 30 Zeichen
[Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels] - [Installationsstatus des privaten Schlüssels]
nicht installiert: Der private Schlüssel ist nicht installiert.
installiert: Der private Schlüssel ist installiert.
[Client-Zertifikat] - [Installation]
Installieren Sie das Client-Zertifikat.
Wenn mit dem Zwischen-CA-Zertifikat unterzeichnet wird, Installieren Sie das Client-Zertifikat einschließlich des Zwischen-CA-Zertifikats.
Die Installation ist nur möglich, wenn “Aus” für “IEEE 802.1X” ausgewählt ist.
n Spezifikation des Client-Zertifikats
Posten
Technische Daten
Bemerkungen
Datenformat
Format: PEM
Erweiterung: pem
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
6 St.
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
Ca. 10 KByte
[Client-Zertifikat] - [Information]
nicht installiert: Zeigt an, dass das Zertifikat nicht installiert ist.
Host-Name des Zertifikats: Zeigt an, dass das Zertifikat installiert ist.
Abgelaufen: Zeigt an, dass das Zertifikat abgelaufen ist.
Die Details des Client-Zertifikats können mit der [Prüfen]-Taste überprüft werden.
Anmerkung
Überprüfen Sie, dass das Client-Zertifikat nicht abgelaufen ist. Wenn Sie ein abgelaufenes Zertifikat verwenden, können Sie keine Verbindung zur Authentifizierung von LAN-Switches herstellen.
[EAP-Verfahren]
Ein Authentifizierungsverfahren von EAP-MD5, EAP-PEAP oder EAP-TLS auswählen.
EAP-MD5/EAP-PEAP
1.
“IEEE 802.1X” auf “An” setzen.
2.
Wählen Sie “EAP-MD5” oder “EAP-PEAP” für das “EAP-Verfahren”.
3.
Klicken Sie auf die [Einst.]-Taste, nachdem Sie den Benutzernamen und das Passwort eingegeben und das Passwort bestätigt haben.
EAP-TLS
1.
Die [Durchsuch]-Taste zu “CA-Zertifikat” - “Zertifikat installieren” anklicken. Wählen Sie dann ein CA-Zertifikat aus und klicken Sie auf die [Ausführ.]-Taste. Unter “Information” wird der bei der Erstellung der Zertifikate angegebene Host-Name (CommonName) angezeigt.
2.
Klicken Sie auf die [Durchsuch]-Taste des “Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels” und wählen Sie einen privaten Schlüssel oder ein Client-Zertifikat einschließlich des privaten Schlüssels aus.
3.
Geben Sie das Passwort ein, wenn der private Schlüssel verschlüsselt ist oder das Passwort für das Client-Zertifikat für die PFX-Methode festgelegt ist. Lassen Sie das Passwort frei, wenn er nicht verschlüsselt ist.
4.
Die Installation durch Anklicken der [Ausführ.]-Taste starten.
Für den “Installationsstatus des privaten Schlüssels” wird “installiert” angezeigt.
Wenn Sie Client-Zertifikat einschließlich des privaten Schlüssels ausgewählt haben, wird unter “Client-Zertifikat” - “Information” gleichfalls “installiert” angezeigt.
5.
Wenn Sie im Schritt 2 den privaten Schlüssel installiert haben, wählen Sie ein Client-Zertifikat aus,nachdem Sie auf die [Durchsuch]-Taste des “Client-Zertifikat” geklickt haben, und klicken Sie dann auf die[Ausführ.]-Taste. Unter “Information” wird der bei der Erstellung der Zertifikate angegebene Host-Name (CommonName) angezeigt.
6.
“IEEE 802.1X” auf “An” setzen. Wählen Sie “EAP-TLS” für das “EAP-Verfahren” aus.
7.
Geben Sie den in “Benutzername” für den Server registrierten Benutzernamen ein. Dann die [Einst.]-Taste anklicken.
Wenn kein Benutzername für den Server registriert ist, geben Sie einen beliebigen Benutzernamen ein.
“Passwort” und “Passwort erneut eingeben” können frei bleiben.
Anmerkung
Legen Sie [IEEE 802.1X] auf “Aus” fest, um alle Zertifikate zu löschen.
Kontrollieren Sie, dass das CA-Zertifikat und Client-Zertifikat nicht abgelaufen sind. Wenn Sie abgelaufene Zertifikat verwenden, können Sie die Portbenachrichtigungsfunktion nicht verwenden.
 
Beispiel des CA-Zertifikat-Überprüfungsbildschirms
Beispiel des Client-Zertifikat-Überprüfungsbildschirms
WICHTIG
Wenn für “IEEE 802.1X” “An” ausgewählt und der Zugriff auf die Kamera aus irgendeinem Grund fehlgeschlagen ist, stellen Sie die Verbindung zum Switch oder Port ohne Authentifizierung her. Dies deaktiviert IEEE 802.1X und ermöglicht den Zugriff auf die Kamera.
Wenn das Client-Zertifikat ein Zwischen-CA-Zertifikat umfasst, muss das Client-Zertifikat zuerst und dann das Zwischen-CA-Zertifikat kommen.
Wenn ein Zertifikat über 10 KByte installiert ist, wird während der Installation kein Fehler angezeigt. Zum Zeitpunkt der Verbindung kann jedoch ein Fehler auftreten.