Impostazioni TLS

Ultimo aggiornamento : Nov 05, 2013 |
Se si seleziona TLS o SIPS nell'impostazione per il trasporto, tale impostazione aggiuntiva viene visualizzata nella pagina.
È possibile utilizzare una comunicazione protetta senza un certificato e apportare modifiche a tali impostazioni. In alcuni casi, se si sceglie TLS o SIPS, il server SIP richiede un certificato per la verifica utente/client. Questo deve essere specificato nelle informazioni dell'account.
È possibile aumentare ulteriormente la protezione richiedendo la verifica del server oppure del client quando l'Avaya B179 funge da server per le chiamate in arrivo.
Impostazione TLS
Dettaglio
Method (Metodo)
Il protocollo TLS offre una varietà di misure di protezione. I metodi sono definiti nelle versioni dello standard (SSL, SSL v2, SSL v3, TLS v1, TLS v2). Il metodo predefinito è SSL v23, che accetta sia SSL v2 che SSL v3.
Negotiation timeout (Timeout negoziazione)
Le impostazioni TLS sono negoziate durante la configurazione delle chiamate (sia in arrivo che in uscita). Se non avviene entro il tempo specificato (in secondi), la negoziazione viene interrotta. Il timeout viene disattivato con 0 (zero).
Verify client (Verifica client)
Quando l'opzione è attivata, l'Avaya B179 attiverà la verifica peer per le connessioni SIP protette in entrata (TLS o SIPS).
Require client certificate (Richiedi certificato client)
Quando l'opzione è attivata, l'Avaya B179 rifiuta le connessioni SIP protette in entrata (TLS o SIPS) se il client non dispone di un certificato valido.
Verify server (Verifica server)
Quando l'Avaya B179 funge da client (connessioni in uscita) utilizzando la protezione SIP (TLS o SIPS), riceverà sempre un certificato dal peer. Se Verify server (Verifica server) è attivato, Avaya B179 chiude la connessione qualora il certificato del server non sia valido.
Certificate (Certificato)
Questa impostazione consente di caricare sull'Avaya B179 un certificato da utilizzare per la comunicazione TLS o SIPS.
Un certificato è un file che combina una chiave pubblica con informazioni sul proprietario della chiave pubblica, tutte firmate da una terza parte attendibile. Se si ritiene attendibile la terza parte, si può essere certi che la chiave pubblica appartiene alla persona/organizzazione riportata nel file. Si ha inoltre la certezza che tutto ciò che viene decrittato con tale chiave pubblica viene codificato dalla persona/organizzazione riportata nel certificato.
Root certificate (Certificato principale)
La chiave pubblica nel certificato principale viene utilizzata per verificare altri certificati. Un certificato principale è necessario solo se è stata selezionata l'opzione per la verifica del client o del server.
Un certificato principale è firmato dalla stesa chiave pubblica presente nel certificato, un cosiddetto certificato "auto-firmato". Un certificato principale tipico è quello ricevuto da un'autorità di certificazione .
Private key (Chiave privata)
Questa impostazione consente di caricare sull'Avaya B179 una chiave privata da utilizzare per la comunicazione TLS o SIPS.
Una chiave privata è una delle chiavi in una coppia di chiavi usata nella crittografia asimmetrica. I messaggi codificati utilizzando la chiave pubblica possono essere decrittati solo tramite la chiave privata.
Private key password (Password chiave privata)
La password utilizzata per la codifica della chiave privata, se codificata.
Prolog information