SA (Security Association) es un método de comunicación encriptada que, mediante IPsec o IPv6,
intercambia y comparte información como el método de encriptación o la clave de encriptación, con el
objetivo de establecer un canal de comunicación seguro antes de que comience la comunicación. SA
también puede referirse a un canal de comunicación virtual encriptado ya establecido. El SA utilizado para
IPsec establece el método de encriptación, intercambia las claves y lleva a cabo la autenticación mutua
según el procedimiento IKE (Internet Key Exchange) estándar. Además, la SA se actualiza periódicamente.
Confidencialidad directa perfecta
PFS no deriva claves a partir de claves anteriores utilizadas para encriptar mensajes. Además, si una clave
utilizada para encriptar un mensaje fue derivada de una clave principal, esa clave principal no es utilizada
para derivar otras claves. Por lo tanto, incluso si una clave resulta comprometida, el daño se limitará solo a
los mensajes que fueron encriptados utilizando esa clave.
Seleccione Activada o Desactivada.
Método de autentificación
Seleccione el método de autenticación. Seleccione Clave precompartida, Certificados, EAP - MD5, o EAP -
MS-CHAPv2.
Clave precompartida
Cuando se encripta la comunicación, la clave de encriptado es intercambiada y compartida previamente con
otro canal.
Si ha seleccionado Clave precompartida para el Método de autentificación, escriba la Clave
precompartida (hasta 32 caracteres).
•
Local/Tipo ID/ID
Seleccione el tipo de ID del remitente y luego escriba el ID.
Seleccione Dirección IPv4, Dirección IPv6, FQDN, Dirección de correo electrónico, o Certificado
para el tipo.
Si selecciona Certificado, escriba el nombre común del certificado en el campo ID.
•
Remoto/Tipo ID/ID
Seleccione el tipo de identificación del destinatario y luego escriba el ID.
Seleccione Dirección IPv4, Dirección IPv6, FQDN, Dirección de correo electrónico, o Certificado
para el tipo.
Si selecciona Certificado, escriba el nombre común del certificado en el campo ID.
Certificados
Si ha seleccionado Certificados paraMétodo de autentificación, seleccione el certificado.
Puede seleccionar solo los certificados que se crearon utilizando la página Certificado de la pantalla de
configuración de seguridad de Administración basada en Web.
EAP
El EAP es un protocolo de autenticación que es una extensión de PPP. Al utilizar el EAP con IEEE802.1x, se
utiliza una clave diferente para la autenticación de usuario durante cada sesión.
La siguiente configuración es necesaria solo cuando se selecciona EAP - MD5 o EAP - MS-CHAPv2 en
Método de autentificación:
•
Modo
Seleccione Modo-Servidor o Modo-Cliente.
•
Certificado
Seleccione el certificado.
•
Nombre de usuario
Escriba el nombre del usuario (hasta 32 caracteres).
•
Contraseña
Escriba la contraseña (hasta 32 caracteres). La contraseña debe introducirse dos veces para confirmarla.
•
Certificado
222