Online User's Guide

Table Of Contents
Valinta Kuvaus
Hash (Hajautuskoodi)
Valitse None (Ei yhtään), MD5, SHA1, SHA256, SHA384 tai
SHA512.
SA Lifetime (Suojaussidoksen voimassaoloaika)
Määritä IKE SA -käyttöikä.
Syötä aika (sekunteja) ja kilotavujen määrä (KByte).
Encapsulation Mode (Kapselointitila)
Valitse Transport (Kuljetus) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Syötä etäreitittimen IP-osoite (IPv4 tai IPv6). Syötä tiedot ainoas-
taan Tunnel (Tunneli) -tilan ollessa valittuna.
SA (Security Association) on IPsec- tai IPv6-pohjainen salattu
tiedonsiirtomenetelmä, joka vaihtaa ja jakaa tietoa, kuten sa-
lausmenetelmän ja salausavaimen, suojatun tiedonsiirtokana-
van luomiseksi ennen tiedonsiirron aloittamista. SA voi myös
viitata luotuun, virtuaaliseen suojattuun tiedonsiirtokanavaan.
IPsec-protokollaan käytetty SA luo salausmenetelmän, vaihtaa
avaimet ja suorittaa kahdenkeskeisen todennuksen IKE (Inter-
net Key Exchange) -vakioprotokollan avulla. Lisäksi SA-mene-
telmää päivitetään ajoittain.
Perfect Forward Secrecy (PFS) (PFS-sa-
laus)
PFS ei johda avaimia aiemmista viestien salaukseen käytetyistä avai-
mista. Lisäksi jos salaukseen käytetty avain on johdettu pääavaimesta,
pääavainta ei käytetä muiden avainten luomiseen. Tästä johtuen, mikäli
avain altistuu uhalle, mahdolliset vahingot rajoittuvat vain kyseisellä
avaimella salattuihin viesteihin.
Valitse Enabled (Käytössä) tai Disabled (Ei käytössä).
Authentication Method (Todennusmene-
telmä)
Valitse todennusmenetelmä. Valitse Pre-Shared Key (Esijaettu avain)
tai Certificates (Varmenteet).
Pre-Shared Key (Esijaettu avain) Tiedonsiirtoa salattaessa salausavain vaihdetaan ja jaetaan etukäteen
toisen kanavan kautta.
Jos valitset Pre-Shared Key (Esijaettu avain) -tyypiksi Authentication
Method (Todennusmenetelmä), kirjoita Pre-Shared Key (Esijaettu
avain) (enintään 32 merkkiä).
Local/ID Type/ID (Paikallinen/tunnustyyppi/tunnus)
Valitse lähettäjän tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-
osoite), FQDN, E-mail Address (Sähköpostiosoite) tai Certifi-
cate (Varmenne).
Jos valitset Certificate (Varmenne), syötä varmenteen yleinen ni-
mi ID (Tunnus)-kenttään.
Remote/ID Type/ID (Etä/tunnustyyppi/tunnus)
Valitse vastaanottajan tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-
osoite), FQDN, E-mail Address (Sähköpostiosoite) tai Certifi-
cate (Varmenne).
Jos valitset Certificate (Varmenne), syötä varmenteen yleinen ni-
mi ID (Tunnus)-kenttään.
Certificate (Varmenne)
Jos valitsit Certificates (Varmenteet) kohdassa Authentication Me-
thod (Todennusmenetelmä), valitse varmenne.
Voit valita ainoastaan WWW-pohjaisen hallinnan suojausmääri-
tysnäytön Certificate (Varmenne) -sivulla luotuja varmenteita.
438