Du kan bruge en forhåndsdelt nøgle i stedet for et digitalt certifikat til L2TP/IPsec-godkendelse (Layer Two Tunneling Protocol/Internet Protocol security) af VPN-klienterne. Der kræves ikke en PKI (public key infrastructure) til forhåndsdelte nøgler ved installation, men det er en svag godkendelsesmetode. Du kan øge sikkerheden af installationen ved hjælp af en forhåndsdelt nøgle ved at kryptere den forhåndsdelte nøgle med en pinkode, som brugerne skal angive, før forbindelsesprofilen kan installeres.

Sikkerhed Bemærk!

Det anbefales, at du ikke bruger forhåndsdelte nøgler, da de ikke er sikre.

Bemærk!

Siden Configure a Preshared Key vises kun i guiden, hvis du har angivet, at der skal bruges en i en VPN-post på siden Create or Modify a VPN Entry. Hvis du vil bruge en forhåndsdelt nøgle, skal du redigere posten på den side i guiden og klikke på Advanced under fanen Security. Vælg Use a preshared key under fanen L2TP.

IndstillingBeskrivelse

Type preshared key

Angiver den krypteringsnøgle, som skal bruges på både serveren og klienten for at starte L2TP/IPsec-sessionen. Strengen skal være mindst otte tegn lang, og den må højst være 256 tegn lang. Du skal have nøglen af administratoren af VPN-serveren. Det anbefales, at du bruger en meget lang nøgle, og at du krypterer den ved hjælp af pinkodeindstillingen nedenfor.

Encrypt the preshared key using a PIN

Angiver, at den forhåndsdelte nøgle er krypteret i forbindelsesprofilen, og at forbindelsesprofilen kun kan installeres ved at angive pinkoden. Pinkoden kan bestå af alfanumeriske tegn, den skal være mindst fire tegn lang, og den må højst være 15 tegn lang. Skriv de samme tegn i begge tekstfelter.

Efter at du har placeret en nøgle i forbindelsesprofilen, og du går til en anden side, vises nøglen ikke længere. Hvis du vil ændre den nøgle, der bruges i en profil, skal du klikke på Replace Key og derefter angive den nye nøgle i tekstfeltet Type preshared key.

Du kan på Microsoft-webstedet finde flere oplysninger om, hvordan du bruger forhåndsdelte nøgler, under Medtage en forhåndsdelt nøgle. Siden er evt. på engelsk. https://go.microsoft.com/fwlink/?LinkId=80954

Yderligere referencer


Indholdsfortegnelse