2.7.4 IEEE 802.1X [IEEE 802.1X] konfigurieren
Die IEEE 802.1X-Einstellungen erfolgen auf dieser Seite.
[IEEE 802.1X]
“An” oder “Aus” auswählen, um festzulegen, ob die Authentifizierung des Ports mittels IEEE 802.1X erfolgt oder nicht.
[Benutzername]
Einen Benutzernamen für den Zugriff auf den LAN-Schalter für die Authentifizierung eingeben.
•
Zulässige Zeichenanzahl: 1 - 32 Zeichen
•
Zulässige Zeichenanzahl: " & : ; \
[Passwort]
[Passwort erneut eingeben]
Ein Passwort für den Zugriff auf den LAN-Schalter für die Authentifizierung eingeben.
•
Zulässige Zeichenanzahl: 4 - 32 Zeichen
•
Nicht verfügbare Zeichen: " &
[CA-Zertifikat] - [Zertifikat installieren]
Installieren Sie das Root-CA-Zertifikat. Beziehen Sie nicht das Zwischen-CA-Zertifikat ein.
Die Installation ist nur möglich, wenn “Aus” für “IEEE 802.1X” ausgewählt ist.
n Spezifikationen des CA-Zertifikats
Posten
|
Technische Daten
|
Bemerkungen
|
Datenformat
|
Format: PEM oder DER
|
Erweiterung: pem oder der
|
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
|
1 St.
|
—
|
Max. Größe des Zertifikats
|
Ca. 10 kB
|
—
|
[CA-Zertifikat] - [Information]
nicht installiert : Zeigt an, dass das Zertifikat nicht installiert ist.
Host-Name des CA-Zertifikats: Zeigt an, dass das Zertifikat installiert ist.
Abgelaufen: Zeigt an, dass das Zertifikat abgelaufen ist.
Die Details des CA-Zertifikats können mit der [Prüfen]-Taste überprüft werden.
Wenn Sie auf die [Löschen]-Schaltfläche klicken, wird das CA-Zertifikat gelöscht.
Anmerkung
•
Überprüfen Sie, dass das CA-Zertifikat nicht abgelaufen ist. Wenn Sie ein abgelaufenes Zertifikat verwenden, können Sie keine Verbindung zur Authentifizierung von LAN-Switches herstellen.
[Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels] - [Installation]
Installieren Sie den privaten Schlüssel oder das Client-Zertifikat einschließlich des privaten Schlüssels.
Die Installation ist nur möglich, wenn “Aus” für “IEEE 802.1X” ausgewählt ist.
n Spezifikationen des privaten Schlüssels oder des Client-Zertifikats einschließlich des privaten Schlüssels
Posten
|
Technische Daten
|
Bemerkungen
|
Datenformat
|
Format: PEM oder PFX
|
Erweiterung: pem oder pfx
|
Schlüsselgröße [Bit]
|
1024 /1536 /2048 /3072 /4096
|
—
|
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
|
6 St.
|
—
|
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
|
Ca. 10 kB
|
—
|
[Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels] - [Passwort]
Geben Sie das Passwort ein, wenn der private Schlüssel verschlüsselt ist oder das Passwort für das Client-Zertifikat für die PFX-Methode festgelegt ist. Lassen Sie das Passwort frei, wenn er nicht verschlüsselt ist.
Zulässige Zeichenanzahl: 0 - 30 Zeichen
[Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels] - [Installationsstatus des privaten Schlüssels]
nicht installiert: Der private Schlüssel ist nicht installiert.
installiert: Der private Schlüssel ist installiert.
Wenn Sie auf die [Löschen]-Schlatfläche klicken, wird der private Schlüssel gelöscht.
[Client-Zertifikat] - [Installation]
Installieren Sie das Client-Zertifikat.
Wenn mit dem Zwischen-CA-Zertifikat unterzeichnet wird, Installieren Sie das Client-Zertifikat einschließlich des Zwischen-CA-Zertifikats.
Die Installation ist nur möglich, wenn “Aus” für “IEEE 802.1X” ausgewählt ist.
n Spezifikation des Client-Zertifikats
Posten
|
Technische Daten
|
Bemerkungen
|
Datenformat
|
Format: PEM
|
Erweiterung: pem
|
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
|
6 St.
|
—
|
Maximale Anzahl der im PEM-Format enthaltenen Zertifikate
|
Ca. 10 kB
|
—
|
[Client-Zertifikat] - [Information]
nicht installiert: Zeigt an, dass das Zertifikat nicht installiert ist.
Host-Name des Zertifikats: Zeigt an, dass das Zertifikat installiert ist.
Abgelaufen: Zeigt an, dass das Zertifikat abgelaufen ist.
Die Details des Client-Zertifikats können mit der [Prüfen]-Taste überprüft werden.
Wenn Sie auf die [Löschen]-Schaltfläche klicken, wird das Client-Zertifikat gelöscht.
Anmerkung
•
Überprüfen Sie, dass das Client-Zertifikat nicht abgelaufen ist. Wenn Sie ein abgelaufenes Zertifikat verwenden, können Sie keine Verbindung zur Authentifizierung von LAN-Switches herstellen.
[EAP-Verfahren]
Ein Authentifizierungsverfahren von EAP-MD5, EAP-PEAP oder EAP-TLS auswählen.
EAP-MD5/EAP-PEAP
1.
“IEEE 802.1X” auf “An” setzen.
2.
Wählen Sie “EAP-MD5” oder “EAP-PEAP” für das “EAP-Verfahren”.
3.
Klicken Sie auf die [Einst.]-Taste, nachdem Sie den Benutzernamen und das Passwort eingegeben und das Passwort bestätigt haben.
EAP-TLS
1.
Die [Durchsuch]-Taste zu “CA-Zertifikat” - “Zertifikat installieren” anklicken. Wählen Sie dann ein CA-Zertifikat aus und klicken Sie auf die [Ausführ.]-Taste. Unter “Information” wird der Host-Name (CommonName) angezeigt, der bei der Erstellung des Zertifikats zugewiesen wurde.
2.
Klicken Sie auf die [Durchsuch]-Taste des “Privater Schlüssel oder Client-Zertifikat einschließlich des privaten Schlüssels” und wählen Sie einen privaten Schlüssel oder ein Client-Zertifikat einschließlich des privaten Schlüssels aus.
3.
Geben Sie das Passwort ein, wenn der private Schlüssel verschlüsselt ist oder das Passwort für das Client-Zertifikat für die PFX-Methode festgelegt ist. Lassen Sie das Passwort frei, wenn er nicht verschlüsselt ist.
4.
Die Installation durch Anklicken der [Ausführ.]-Taste starten.
Für den “Installationsstatus des privaten Schlüssels” wird “installiert” angezeigt.
Wenn Sie Client-Zertifikat einschließlich des privaten Schlüssels ausgewählt haben, wird unter “Client-Zertifikat” - “Information” gleichfalls “installiert” angezeigt.
5.
Wenn Sie im Schritt 2 den privaten Schlüssel installiert haben, wählen Sie ein Client-Zertifikat aus,nachdem Sie auf die [Durchsuch]-Taste des “Client-Zertifikat” geklickt haben, und klicken Sie dann auf die[Ausführ.]-Taste. Unter “Information” wird der Host-Name (CommonName) angezeigt, der bei der Erstellung des Zertifikats zugewiesen wurde.
6.
“IEEE 802.1X” auf “An” setzen. Wählen Sie “EAP-TLS” für das “EAP-Verfahren” aus.
7.
Geben Sie den in “Benutzername” für den Server registrierten Benutzernamen ein. Dann die [Einst.]-Taste anklicken.
Wenn kein Benutzername für den Server registriert ist, geben Sie einen beliebigen Benutzernamen ein.
“Passwort” und “Passwort erneut eingeben” können frei bleiben.
Anmerkung
•
Legen Sie [IEEE 802.1X] auf “Aus” fest, um alle Zertifikate zu löschen.
•
Kontrollieren Sie, dass das CA-Zertifikat und Client-Zertifikat nicht abgelaufen sind. Wenn Sie abgelaufene Zertifikat verwenden, können Sie die Portbenachrichtigungsfunktion nicht verwenden.
Beispiel des CA-Zertifikat-Überprüfungsbildschirms
Beispiel des Client-Zertifikat-Überprüfungsbildschirms
WICHTIG
•
Wenn für “IEEE 802.1X” “An” ausgewählt und der Zugriff auf die Kamera aus irgendeinem Grund fehlgeschlagen ist, stellen Sie die Verbindung zum Switch oder Port ohne Authentifizierung her. Dies deaktiviert IEEE 802.1X und ermöglicht den Zugriff auf die Kamera.
•
Wenn das Client-Zertifikat ein Zwischen-CA-Zertifikat umfasst, muss das Client-Zertifikat zuerst und dann das Zwischen-CA-Zertifikat kommen.
•
Wenn ein Zertifikat über 10 KByte installiert ist, wird während der Installation kein Fehler angezeigt. Zum Zeitpunkt der Verbindung kann jedoch ein Fehler auftreten.