2.8.3 Настройте IEEE 802.1X [IEEE 802.1X]
Щелкают по вкладке [IEEE 802.1X] на странице “Mng. пользователя”. (→Экранное меню и порядок управления см. на 2.2.1 Как отображать меню установки, 2.2.2 Как управлять меню настройки)
На этой странице могут быть конфигурированы параметры, относящиеся к IEEE 802.1X.
Шаги отличаются в зависимости от метода EAP. Выполните следующие шаги для настройки. Если для “IEEE 802.1X” выбрано “Вкл.”, выберите “Откл.” перед началом настройки.
[IEEE 802.1X]
Выберите “Вкл.” или “Откл.” для определения, нужно ли выполнять идентификацию порта с помощью IEEE 802.1X.
По умолчанию: Откл.
[Имя пользователя]
Введите имя пользователя для доступа к аутентификации переключателя LAN.
Доступное число знаков: 1 - 32 знаков
Недопустимые знаки: " & : ; \
[Пароль]
[Повторить пароль]
Введите пароль для доступа к аутентификации переключателя LAN.
Доступное число знаков: 4 - 32 знаков
Недопустимые знаки: " &
[Сертификат СА] - [Установка сертификата]
Установите корневой сертификат СА. Не включайте промежуточный сертификат СА.
Установка возможна только в том случае, когда для параметра “IEEE 802.1X” выбрано значение “Откл.”.
n Спецификация сертификата СА
Параметры
Технические характеристики
Примечания
Формат данных
Формат: PEM или DER
Расширение: pem или der
Максимальное количество включенных сертификатов в формате РЕМ
1 шт.
Максимальный размер сертификата
Прим. 10 Kbyte
[Сертификат СА] - [Информация]
не установлен: указывает, что сертификат не установлен.
Имя хоста сертификата СА: указывает, что сертификат установлен.
Истек срок годности: указывает, что срок годности сертификата истек.
Подробную информацию о сертификате СА можно проверить, нажав кнопку [Проверка].
Замечание
Проверьте, что срок годности сертификата СА не истек. Если Вы используете сертификат, срок годности которого истек, возможно, Вам не удастся подключиться к сетевым коммутаторам идентификации.
[Частный ключ или сертификат клиента включая частный ключ] - [Монтаж]
Установите частный ключ или сертификат клиента, который содержит частный ключ.
Установка возможна только в том случае, когда для параметра “IEEE 802.1X” выбрано значение “Откл.”.
n Спецификация частного ключа и сертификата клиента, включая частный ключ
Параметры
Технические характеристики
Примечания
Формат данных
Формат: PEM или PFX
Расширение: pem или pfx
Размер ключа [bit]
1024 /1536 /2048 /3072 /4096
Максимальное количество включенных сертификатов в формате РЕМ
6 шт.
Максимальный размер сертификата (включая промежуточный сертификат СА)
Прим. 10 Kbyte
[Частный ключ или сертификат клиента включая частный ключ] - [Пароль]
Введите пароль, если частный ключ зашифрован, или пароль, заданный для сертификата клиента для использования метода PFX. Не вводите пароль, если кодировка отсутствует.
Доступное число знаков: 0 - 30 знаков
[Частный ключ или сертификат клиента включая частный ключ] - [Установить статус частного ключа]
не установлен: Частный ключ не установлен.
установлен: Частный ключ установлен.
[Сертификат клиента] - [Монтаж]
Установите сертификат клиента.
Если авторизация была выполнена с помощью сертификата промежуточного СА, установите сертификат клиента, включающий сертификат промежуточного СА.
Установка возможна только в том случае, когда для параметра “IEEE 802.1X” выбрано значение “Откл.”.
n Спецификация сертификата клиента
Параметры
Технические характеристики
Примечания
Формат данных
Формат: PEM
Расширение: pem
Максимальное количество включенных сертификатов в формате РЕМ
6 шт.
Максимальный размер сертификата (включая промежуточный сертификат СА)
Прим. 10 Kbyte
[Сертификат клиента] - [Информация]
не установлен: указывает, что сертификат не установлен.
Имя хоста сертификата: указывает, что сертификат установлен.
Истек срок годности: указывает, что срок годности сертификата истек.
Подробную информацию о сертификате клиента можно проверить, нажав кнопку [Проверка].
Замечание
Проверьте, что срок годности сертификата клиента не истек. Если Вы используете сертификат, срок годности которого истек, возможно, Вам не удастся подключиться к сетевым коммутаторам идентификации.
[Метод EAP]
Выберите метод идентификации из EAP-MD5, EAP-PEAP или EAP-TLS.
EAP-MD5/EAP-PEAP
1.
Выбрать “Вкл.” в параметре “IEEE 802.1X”.
2.
Выберите “EAP-MD5” или “EAP-PEAP” для “Метод EAP”.
3.
После ввода имени пользователя и пароля щелкните кнопку [Установ.] и подтвердите пароль.
EAP-TLS
1.
Щелкают по кнопке [Просмотр] в пункте “Сертификат СА” - “Установка сертификата”. Затем выберите сертификат СА и щелкните кнопку [Выполнить]. Для параметра “Информация” отобразится имя хоста (CommonName), указанное при создании сертификатов.
2.
Нажмите кнопку [Просмотр] “Частный ключ или сертификат клиента включая частный ключ” и выберите частный ключ или сертификат клиента, содержащий частный ключ.
3.
Введите пароль, если частный ключ зашифрован, или пароль, заданный для сертификата клиента для использования метода PFX. Не вводите пароль, если кодировка отсутствует.
4.
Щелкают по кнопке [Выполнить] для начала инсталляции.
Для “Установить статус частного ключа” отобразится “установлен”.
При выборе сертификата клиента, содержащего частный ключ, индикация “установлен” будет отображаться также и для “Сертификат клиента” - “Информация”.
5.
При установке частного ключа в шаге 2 выберите сертификат клиента, нажав кнопку [Просмотр] “Сертификат клиента”, а затем нажав кнопку [Выполнить]. Для параметра “Информация” отобразится имя хоста (CommonName), указанное при создании сертификатов.
6.
Выбрать “Вкл.” в параметре “IEEE 802.1X”. Затем выберите “EAP-TLS” для “Метод EAP”.
7.
Введите имя пользователя, зарегистрированное в параметре “Имя пользователя” сервера. Затем щелкают по кнопке [Установ.].
Если имя пользователя в сервере не зарегистрировано, введите произвольное имя пользователя.
Поля “Пароль” и “Повторить пароль” можно оставить пустыми.
Замечание
Чтобы удалить каждый сертификат, установите для [IEEE 802.1X] значение “Откл.”.
Проверьте, что срок годности сертификата СА и сертификата клиента не истек. Если Вы используете сертификаты, срок годности которых истек, возможно, Вы не сможете воспользоваться функцией извещения порта.
 
Пример экрана проверки сертификата СА
Пример экрана проверки сертификата клиента
ВНИМАНИЕ
Выбрав значение “Вкл.” для параметра “IEEE 802.1X”, если по какой-либо причине доступ к камере получить не удалось, выполните подключение к переключателю или порту без аутентификации. Отключает IEEE 802.1X и разрешает доступ к камере.
Если сертификат клиента содержит промежуточный сертификат СА, сначала необходим сертификат клиента, а затем промежуточный сертификат СА.
Когда установлен сертификат объемом более 10 Kbyte, во время установки ошибки отображаться не будут. Тем не менее, ошибка может возникнуть при подключении.