In diesem Dialogfeld können Sie die Authentifizierungseinstellungen für virtuelle private Netzwerke (VPNs) konfigurieren, die für bei Bedarf herzustellende Verbindungen zwischen RRAS-Routern verwendet werden.

DialogfeldelementBeschreibung

Vorinstallierten Schlüssel für Authentifizierung verwenden

Bei dieser Methode wird eine geheime Zeichenfolge (der Schlüssel) verwendet, die von zwei Benutzern vereinbart wurde.

Sicherheit Hinweis
  • Es empfiehlt sich nicht, die Authentifizierung mit vorinstallierten Schlüsseln zu verwenden, da es sich um eine relativ schwache Authentifizierungsmethode handelt. Bei der Authentifizierung mit vorinstallierten Schlüsseln wird ein Hauptschlüssel erstellt, der weniger sicher ist (eine schwächere Form der Verschlüsselung bietet) als Zertifikate. Darüber hinaus werden vorinstallierte Schlüssel als Klartext in der Registrierung gespeichert. In den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) werden vorinstallierte Schlüssel im lesbaren Hexadezimalformat gespeichert.
  • Die Authentifizierung mit vorinstallierten Schlüsseln wird zwecks Interoperabilität und zur Einhaltung der IPsec-Standards (Internet Protocol Security) bereitgestellt. Es empfiehlt sich, stattdessen Zertifikate in einer Produktionsumgebung zu verwenden. Vorinstallierte Schlüssel sollten nur für Testzwecke verwendet werden.

Schlüssel

Geben Sie den vorinstallierten Schlüssel ein. Diese Option ist nur verfügbar, wenn das Kontrollkästchen Vorinstallierten Schlüssel für Authentifizierung verwenden aktiviert ist.

Zertifikat für die Authentifizierung verwenden

Bei dieser Methode wird ein Zertifikat verwendet, das von einer angegebenen Zertifizierungsstelle (Certification Authority, CA) ausgestellt wurde.

Die Namen- und Verwendungsattribute des Serverzertifikats überprüfen

Gibt an, ob der Server die Gültigkeit des Zertifikats, das für den Internetschlüsselaustausch (Internet Key Exchange, IKE) verwendet wird, mithilfe des CA-Zertifikats in seinem Zertifikatspeicher überprüft.


Inhaltsverzeichnis