2.8.3 Configure IEEE 802.1X [IEEE 802.1X]
Os ajustes relativos a IEEE 802.1X podem ser configurados nesta página.
Essa função pode ser utilizada ao criar ambientes de rede seguros utilizando interruptores LAN de autenticação. Para obter mais informação sobre interruptores LAN de autenticação, consulte seu administrador de rede. Dado que o procedimento é alterada conforme o [Método EAP], configure usando o procedimento a seguir. Se “Ligado” estiver selecionado para [IEEE 802.1X], comece a configuração com “Desligado” selecionado para [IEEE 802.1X].
[IEEE 802.1X]
Selecione “Ligado” ou “Desligado” para determinar se a autenticação de porta será ou não efetuada utilizando IEEE 802.1X.
[Nome do Usuário]
Insira o nome do usuário para acessar ao interruptor LAN de autenticação.
•
Número disponível de caracteres: 1 - 32 caracteres
•
Caracteres indisponíveis: " & : ; \
[Senha]
[Redigite a senha]
Insira a senha para acessar ao interruptor LAN de autenticação.
•
Número disponível de caracteres: 4 - 32 caracteres
•
Caracteres indisponíveis: " &
[Certificado CA] - [Instalação de certificado]
Instale o certificado CA da raiz. Não inclua o certificado CA intermediário.
A instalação só é possível quando “Desligado” estiver selecionado para “IEEE 802.1X”.
n Especificação do certificado CA
Item
|
Especificações
|
Observações
|
Formato de dados
|
Formatar: PEM ou DER
|
Extensão: pem ou der
|
Máx. número de certificados incluídos no formato PEM
|
1 pç.
|
—
|
Máx. tamanho do certificado
|
Aprox. 10 Kbyte
|
—
|
[Certificado CA] - [Informação]
não instalado: indica que o certificado não está instalado.
Nome do host do certificado CA: indica que o certificado está instalado.
Expirada: indica que o certificado expirou.
Os detalhes do certificado CA podem ser verificados com o botão [Confirma].
Nota
•
Verifique se o certificado CA não expirou. Se você utilizar um certificado que tenha expirado, pode não conseguir conectar a interruptores LAN de autenticação.
[Chave privada ou certificado de cliente incluindo chave privada] - [Instalação]
Instalar a chave privada ou o certificado do cliente que inclui a chave privada.
A instalação só é possível quando “Desligado” estiver selecionado para “IEEE 802.1X”.
n Especificação da chave privada e certificado de cliente, incluindo chave privada
Item
|
Especificações
|
Observações
|
Formato de dados
|
Formatar: PEM ou PFX
|
Extensão: pem ou pfx
|
Tamanho da chave [bit]
|
1024 /1536 /2048 /3072 /4096
|
—
|
Máx. número de certificados incluídos no formato PEM
|
6 pç.
|
—
|
Máx. tamanho do certificado (incluindo certificado CA intermediário)
|
Aprox. 10 Kbyte
|
—
|
[Chave privada ou certificado de cliente incluindo chave privada] - [Senha]
Insira a senha se a chave privada estiver criptografada ou se a senha estiver definida para certificado do cliente para o método PFX. Deixe a senha em branco quando não estiver criptografada.
Número disponível de caracteres: 0 - 30 caracteres
[Chave privada ou certificado de cliente incluindo chave privada] - [Status da instalação de chave privada]
não instalado: Chave privada não está instalada.
instalado: Chave privada será instalada.
[Certificado de cliente] - [Instalação]
Instale o certificado do cliente.
Se assinado pelo certificado CA intermediário, instale o certificado do cliente, incluindo o certificado CA intermediário.
A instalação só é possível quando “Desligado” estiver selecionado para “IEEE 802.1X”.
n Especificação do certificado do cliente
Item
|
Especificações
|
Observações
|
Formato de dados
|
Formatar: PEM
|
Extensão: pem
|
Máx. número de certificados incluídos no formato PEM
|
6 pç.
|
—
|
Máx. tamanho do certificado (incluindo certificado CA intermediário)
|
Aprox. 10 Kbyte
|
—
|
[Certificado de cliente] - [Informação]
não instalado: indica que o certificado não está instalado.
Nome do host do certificado: indica que o certificado está instalado.
Expirada: indica que o certificado expirou.
Os detalhes do certificado do cliente podem ser verificados com o botão [Confirma].
Nota
•
Verifique se o certificado do cliente não expirou. Se você utilizar um certificado que tenha expirado, pode não conseguir conectar a interruptores de autenticação de rede local.
[Método EAP]
Selecione o método de autenticação EAP-MD5, EAP-PEAP ou EAP-TLS.
EAP-MD5/EAP-PEAP
1.
Selecione “Ligado” para “IEEE 802.1X”.
2.
Selecione “EAP-MD5” ou “EAP-PEAP” para o “Método EAP”.
3.
Clique no botão [Definir] depois de inserir o nome do usuário e a senha, e confirmar a senha.
EAP-TLS
1.
Clique no botão [Navegador] de “Certificado CA” - “Instalação de certificado”. Em seguida, selecione o certificado CA e clique no botão [Executar]. O nome do host (NomeComum) especificado ao criar certificados serão exibidos para “Informação”.
2.
Clique no botão [Navegador] de “Chave privada ou certificado de cliente incluindo chave privada”, e selecione uma chave privada ou certificado do cliente que inclui uma chave privada.
3.
Insira a senha se a chave privada estiver criptografada ou se a senha estiver definida para certificado do cliente para o método PFX. Deixe a senha em branco quando não estiver criptografada.
4.
Clique no botão [Executar] para iniciar a instalação.
“instalado” será exibido para “Status da instalação de chave privada”.
No caso de selecionar certificado do cliente incluindo a chave privada, “instalado” será também exibido para “Certificado de cliente” - “Informação”.
5.
Quando a chave privada for instalado no passo 2, selecione um certificado do cliente depois de clicar no botão [Navegador] de “Certificado de cliente” e, em seguida, clique no botão [Executar]. O nome do host (NomeComum) especificado ao criar certificados serão exibidos para “Informação”.
6.
Selecione “Ligado” para “IEEE 802.1X”. Em seguida, selecione “EAP-TLS” para “Método EAP”.
7.
Insira o nome do usuário registrado para o servidor em “Nome do Usuário”. Em seguida clique no botão [Definir].
Se nenhum nome do usuário estiver registrado no servidor, insira um nome do usuário arbitrário.
“Senha” e “Redigite a senha” podem ser deixados em branco.
Nota
•
Para excluir cada certificado, defina [IEEE 802.1X] para “Desligado”.
•
Verifique se o certificado CA e o certificado do cliente não expiraram. Se você utilizar certificados que tenham expirado, poderá não conseguir utilizar o recurso de notificação de porta.
Exemplo de tela de verificação de certificado CA
Exemplo de tela de verificação de certificado do cliente
IMPORTANTE
•
Depois de selecionar “Ligado” para “IEEE 802.1X”, se o acesso à câmera falhar por algum motivo, conecte a um interruptor ou porta sem autenticação. Ele desativa IEEE 802.1X, e permite o acesso à câmera.
•
Se o certificado do cliente inclui certificado CA intermediário, o certificado do cliente precisa vir em primeiro lugar e, em seguida, o certificado CA intermediário.
•
Quando um certificado superior a 10 Kbyte estiver instalado, nenhum erro será exibido durante a instalação. No entanto, pode ocorrer um erro no momento da conexão.