2.9.3 Configure IEEE 802.1X [IEEE 802.1X]
Os ajustes relativos a IEEE 802.1X podem ser configurados nesta página.
[IEEE 802.1X]
Selecione “Ligado” ou “Desligado” para determinar se a autenticação de porta será ou não efetuada utilizando IEEE 802.1X.
[Nome do Usuário]
Insira o nome do usuário para acessar ao interruptor LAN de autenticação.
•
Número disponível de caracteres: 1 - 32 caracteres
•
Caracteres indisponíveis: " & : ; \
[Senha]
[Redigite a senha]
Insira a senha para acessar ao interruptor LAN de autenticação.
•
Número disponível de caracteres: 4 - 32 caracteres
•
Caracteres indisponíveis: " &
[Certificado CA] - [Instalação de certificado]
Instale o certificado CA da raiz. Não inclua o certificado CA intermediário.
A instalação só é possível quando “Desligado” estiver selecionado para “IEEE 802.1X”.
n Especificação do certificado CA
Item
|
Especificações
|
Observações
|
Formato de dados
|
Formatar: PEM ou DER
|
Extensão: pem ou der
|
Máx. número de certificados incluídos no formato PEM
|
1 pç.
|
—
|
Máx. tamanho do certificado
|
Aprox. 10 kB
|
—
|
[Certificado CA] - [Informação]
não instalado: indica que o certificado não está instalado.
Nome do host do certificado CA: indica que o certificado está instalado.
Expirada: indica que o certificado expirou.
Os detalhes do certificado CA podem ser verificados com o botão [Confirma].
Quando o botão [Excluir] for clicado, o certificado CA será excluído.
Nota
•
Verifique se o certificado CA não expirou. Se você utilizar um certificado que tenha expirado, pode não conseguir conectar a interruptores LAN de autenticação.
[Chave privada ou certificado de cliente incluindo chave privada] - [Instalação]
Instalar a chave privada ou o certificado do cliente que inclui a chave privada.
A instalação só é possível quando “Desligado” estiver selecionado para “IEEE 802.1X”.
n Especificação da chave privada e certificado de cliente, incluindo chave privada
Item
|
Especificações
|
Observações
|
Formato de dados
|
Formatar: PEM ou PFX
|
Extensão: pem ou pfx
|
Tamanho da chave [bit]
|
1024 /1536 /2048 /3072 /4096
|
—
|
Máx. número de certificados incluídos no formato PEM
|
6 pç.
|
—
|
Máx. tamanho do certificado (incluindo certificado CA intermediário)
|
Aprox. 10 kB
|
—
|
[Chave privada ou certificado de cliente incluindo chave privada] - [Senha]
Insira a senha se a chave privada estiver criptografada ou se a senha estiver definida para certificado do cliente para o método PFX. Deixe a senha em branco quando não estiver criptografada.
Número disponível de caracteres: 0 - 30 caracteres
[Chave privada ou certificado de cliente incluindo chave privada] - [Status da instalação de chave privada]
não instalado: Chave privada não está instalada.
instalado: Chave privada será instalada.
Quando o botão [Excluir] for clicado, a chave privada será excluída.
[Certificado de cliente] - [Instalação]
Instale o certificado do cliente.
Se assinado pelo certificado CA intermediário, instale o certificado do cliente, incluindo o certificado CA intermediário.
A instalação só é possível quando “Desligado” estiver selecionado para “IEEE 802.1X”.
n Especificação do certificado do cliente
Item
|
Especificações
|
Observações
|
Formato de dados
|
Formatar: PEM
|
Extensão: pem
|
Máx. número de certificados incluídos no formato PEM
|
6 pç.
|
—
|
Máx. tamanho do certificado (incluindo certificado CA intermediário)
|
Aprox. 10 kB
|
—
|
[Certificado de cliente] - [Informação]
não instalado: indica que o certificado não está instalado.
Nome do host do certificado: indica que o certificado está instalado.
Expirada: indica que o certificado expirou.
Os detalhes do certificado do cliente podem ser verificados com o botão [Confirma].
Quando o botão [Excluir] for clicado, o certificado de cliente será excluído.
Nota
•
Verifique se o certificado do cliente não expirou. Se você utilizar um certificado que tenha expirado, pode não conseguir conectar a interruptores de autenticação de rede local.
[Método EAP]
Selecione o método de autenticação EAP-MD5, EAP-PEAP ou EAP-TLS.
EAP-MD5/EAP-PEAP
1.
Selecione “Ligado” para “IEEE 802.1X”.
2.
Selecione “EAP-MD5” ou “EAP-PEAP” para o “Método EAP”.
3.
Clique no botão [Definir] depois de inserir o nome do usuário e a senha, e confirmar a senha.
EAP-TLS
1.
Clique no botão [Navegador] de “Certificado CA” - “Instalação de certificado”. Em seguida, selecione o certificado CA e clique no botão [Executar]. O nome do host (NomeComum) especificado ao criar o certificado será exibido em “Informação”.
2.
Clique no botão [Navegador] de “Chave privada ou certificado de cliente incluindo chave privada”, e selecione uma chave privada ou certificado do cliente que inclui uma chave privada.
3.
Insira a senha se a chave privada estiver criptografada ou se a senha estiver definida para certificado do cliente para o método PFX. Deixe a senha em branco quando não estiver criptografada.
4.
Clique no botão [Executar] para iniciar a instalação.
“instalado” será exibido para “Status da instalação de chave privada”.
No caso de selecionar certificado do cliente incluindo a chave privada, “instalado” será também exibido para “Certificado de cliente” - “Informação”.
5.
Quando a chave privada for instalado no passo 2, selecione um certificado do cliente depois de clicar no botão [Navegador] de “Certificado de cliente” e, em seguida, clique no botão [Executar]. O nome do host (NomeComum) especificado ao criar o certificado será exibido em “Informação”.
6.
Selecione “Ligado” para “IEEE 802.1X”. Em seguida, selecione “EAP-TLS” para “Método EAP”.
7.
Insira o nome do usuário registrado para o servidor em “Nome do Usuário”. Em seguida clique no botão [Definir].
Se nenhum nome do usuário estiver registrado no servidor, insira um nome do usuário arbitrário.
“Senha” e “Redigite a senha” podem ser deixados em branco.
Nota
•
Para excluir cada certificado, defina [IEEE 802.1X] para “Desligado”.
•
Verifique se o certificado CA e o certificado do cliente não expiraram. Se você utilizar certificados que tenham expirado, poderá não conseguir utilizar o recurso de notificação de porta.
Exemplo de tela de verificação de certificado CA
Exemplo de tela de verificação de certificado do cliente
IMPORTANTE
•
Depois de selecionar “Ligado” para “IEEE 802.1X”, se o acesso à câmera falhar por algum motivo, conecte a um interruptor ou porta sem autenticação. Ele desativa IEEE 802.1X, e permite o acesso à câmera.
•
Se o certificado do cliente inclui certificado CA intermediário, o certificado do cliente precisa vir em primeiro lugar e, em seguida, o certificado CA intermediário.
•
Quando um certificado superior a 10 Kbyte estiver instalado, nenhum erro será exibido durante a instalação. No entanto, pode ocorrer um erro no momento da conexão.