تستخدم الشهادات للتحقق من هوية المستخدم على كمبيوتر أو إنترنت ولتحسين محادثة خاصة أو مؤمنة. في RV320، يمكنك إضافة 50 شهادة كحد أقصى من خلال التوقيع الذاتي أو تفويض الجهات الخارجية. يمكنك تصدير شهادة لعميل أو لمسؤول، وحفظها في جهاز كمبيوتر أو USB ثم إستيرادها. يتم إستخدام IPsec في تبادل بيانات إنشاء المفاتيح والمصادقة أو بروتوكول إنشاء المفاتيح أو خوارزمية التشفير أو آلية المصادقة للمصادقة الآمنة والتحقق من صحة الحركات عبر الإنترنت باستخدام شهادات SSL.
توضح هذه المقالة كيفية عرض شهادة IPSec الموثوق بها وإضافتها على سلسلة موجه VPN RV32x.
· موجه VPN RV320 بشبكة WAN مزدوجة
· الموجه RV325 Gigabit WAN VPN Router
· v1.1.0.09
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر إدارة الشهادات > شهادة IPSec الموثوق بها. تظهر صفحة شهادة IPSec الموثوق بها:
تحتوي صفحة شهادة IPSec الموثوق بها على الحقول التالية:
· النوع - نوعان من الشهادات متاحان
- موقعة ذاتيا — هي شهادة طبقة مأخذ التوصيل الآمنة (SSL) الموقعة من قبل منشئها. وهو أقل جدارة بالثقة لأنه لا يمكن إلغاؤه إذا تعرض المفتاح الخاص للشبهة بطريقة ما من قبل المهاجم.
- طلب التوقيع المعتمد - هو بنية أساسية للمفتاح العام (PKI) يتم إرسالها إلى سلطة الترخيص لتقديم طلب للحصول على شهادة هوية رقمية. إنه أكثر أمانا من التوقيع الذاتي نظرا لأنه يتم الاحتفاظ بالمفتاح الخاص سرا.
· الموضوع - يبين الجهة التي تصدر لها الشهادة.
· المدة — تعرض تاريخ انتهاء صلاحية الشهادة. يتعذر ضمان أمان موقع ويب في حالة تجاوز هذا التاريخ.
· التفاصيل - توضح كافة التفاصيل المتعلقة بمصدر الشهادة والرقم التسلسلي للشهادة وتاريخ انتهاء الصلاحية التي تم إنشاؤها بواسطة خدمة CA. يتم إستخدام المعلومات عند إنشاء طلب توقيع شهادة الإنشاء وإرساله إلى خدمة المرجع المصدق للتحقق.
· تصدير - لتصدير أو عرض شهادة، انقر أيقونة تصدير الشهادة. تظهر نافذة منبثقة حيث يمكنك فتح الترخيص للمعاينة أو حفظ الترخيص على كمبيوتر شخصي.
الخطوة 2. انقر فوق خانة الاختيار تمكين لتمكين شهادة IPSec معينة.
الخطوة 3. انقر على إضافة للحصول على شهادة جديدة من الكمبيوتر الشخصي أو من USB.
· إستيراد من الكمبيوتر الشخصي — يمكنك من الكمبيوتر تحديد موقع الشهادة والاستيراد إلى الجهاز
· إستيراد من منفذ USB — من منفذ USB المرفق بالجهاز يمكنك أيضا إستيراد الشهادة.
الخطوة 3. انقر على إستعراض لتحديد موقع شهادة المرجع المصدق من الكمبيوتر الشخصي.
الخطوة 4. انقر على حفظ لإضافة الشهادة إلى جدول شهادات IPSec الموثوق به.