Lokaler RSA-Schlüssel

Bei der RSAClosed-Authentifizierung werden zur Authentifizierung der VPN-Endpunkte RSA-Schlüssel verwendet. Die öffentlichen Schlüssel der Endpunkte werden manuell ausgetauscht, bevor die Verbindung aufgebaut wird. Wenn Sie diese Authentifizierungsmethode verwenden möchten, müssen Sie eine VPNClosed-ID definieren und einen lokalen RSA-Schlüssel generieren. Der öffentliche RSA-Schlüssel des Gateways muss anschließend den IPsecClosed-Geräten der Gegenstelle zugänglich gemacht werden, die IPsec-RSA-Authentifizierung für Sophos UTM verwenden.

Hinweis – UTM verwendet das RFC 3110 Format für RSA-Schlüssel. RSA-Authentifizierung wird nicht mit Endpoints von Drittherstellern funktionieren, die ein anderes RSA-Schlüsselformat verwenden.

Aktueller lokaler öffentlicher RSA-Schlüssel

In diesem Feld wird der öffentliche Teil des aktuell installierten RSA-Schlüsselpaares angezeigt. Um den Schlüssel in die Zwischenablage zu kopieren, klicken Sie in das Feld, drücken Sie STRG-A und anschließend STRG-C.

Aktueller lokaler öffentlicher RSA-Schlüssel

Wählen Sie den VPN-ID-Typ entsprechend Ihren Anforderungen aus. Standardmäßig ist der Hostname des Gateways als VPN-ID voreingestellt. Wenn Sie eine statische IP-Adresse als VPN-Endpunkt haben, wählen Sie IP-Adresse. Verwenden Sie alternativ eine E-Mail-Adresse als VPN-ID für mobile IPsec-Road-Warriors.

  • Hostname: Standardeinstellung; der Hostname des Gateways. Sie können jedoch auch einen anderen Hostnamen eingeben.
  • E-Mail-Adresse: Standardmäßig ist die E-Mail-Adresse des Admin-Kontos des Gateways voreingestellt. Sie können aber eine beliebige andere E-Mail-Adresse eingeben.
  • IP-Adresse: Die IP-Adresse der externen Schnittstelle des Gateways.

Klicken Sie auf Übernehmen, um Ihre Einstellungen zu speichern. Änderungen haben keine Auswirkungen auf den RSA-Schlüssel.

Lokalen RSA-Schlüssel neu erstellen

Um einen neuen RSA-Schlüssel zu generieren, wählen Sie die gewünschte Schlüssellänge aus und klicken auf die Schaltfläche Übernehmen. Anschließend wird der Generierungsprozess gestartet, der – abhängig von der Schlüssellänge und der verwendeten Hardware – zwischen ein paar Minuten und zwei Stunden benötigen kann. Die Schlüssellänge ist ein Maß für die Anzahl der Schlüssel, die bei einer Chiffre möglich sind. Die Länge wird üblicherweise in Bit angegeben. Die folgenden Schlüssellängen werden unterstützt:

  • 1024 Bit
  • 2048 Bit
  • 4096 Bit

Sobald der neue RSA-Schlüssel generiert wurde, wird der zugehörige öffentliche Schlüssel im Feld Aktueller lokaler öffentlicher RSA-Schlüssel angezeigt. Die Generierung eines neuen RSA-Schlüssels überschreibt den alten Schlüssel.