Configuración de cifrado utilizando IPSec
En esta sección se describe cómo cifrar comunicaciones utilizando IPSec.
Paso 1 Importación y configuración de un certificado
A continuación se describen los procedimientos de configuración para configurar un
certificado con la Dell Printer Configuration Web Tool.
Cuando se establece el Método de autenticación IKE en Firma digital, configure un
certificado en la máquina. No se ha registrado ningún certificado en la máquina de forma
predeterminada de fábrica.
Para configurar un certificado utilizando la Dell Printer Configuration Web Tool,
configure los ajustes de cifrado para comunicaciones HTTP y luego importe un
certificado emitido por otra CA para utilizarlo para el certificado IPSec.
NOTA:
• No puede utilizar un certificado autofirmado creado con la Dell Printer Configuration Web Tool
para IPSec.
• La máquina admite la capacidad de importar la clave pública RSA
• Si un certificado que se va a importar como un certificado IPSec contiene la extensión V3
"KeyUsage", se debe contrastar el bit "digitalSignature".
• Para obtener detalles sobre cómo configurar las opciones de cifrado para las comunicaciones
HTTP, consulte "Configuración de cifrado de comunicaciones HTTP".
1 Importe un certificado.
Para más información, consulte "Certificados de seguridad".
NOTA:
• No puede importar un certificado que ya se ha registrado en Certificados del dispositivo u
Otros certificados. Elimine el certificado registrado antes de la importación.
• Si el certificado que se va a importar contiene la extensión V3 "keyUsage", se debe contrastar
"digitalSignature".
2 Seleccione el certificado en la pantalla Certificados seguridad.
3 En la pantalla Detalles del certificado, asegúrese de que Categoría se ha establecido
en Certificado del dispositivo, y Uso de certificación se ha establecido en IPsec.
Paso 2 Configuración en el ordenador
Configure las opciones siguientes en el ordenador.
• Crear una política de seguridad de IP
• Asignar la política de seguridad de IP
NOTA:
• Para obtener detalles sobre la configuración, consulte la ayuda del ordenador.
Configuración de LAN inalámbrica WPA-Enterprise
(EAP-TLS)
NOTA:
• Para administrar certificados digitales, debe configurar la comunicación HTTPS.
• WPA-Enterprise sólo está disponible cuando se ha seleccionado Infraestructura como Tipo de red.
• Asegúrese de importar el certificado con Internet Explorer
• Tras importar un certificado de formato PKCS#12, la clave secreta no se exporta ni siquiera si lleva a
cabo una exportación.
®
(hasta 4.096 bits).
®
.
Opciones de cifrado y firma digital
177
|