Définition des éléments partagés de [Politique IPsec].
Les réglages des éléments communs sont appliqués à tous les groupes.
Élément de réglage | Description |
---|---|
[Cookies] | Configuration des paramètres d'activation des cookies. Les cookies sont appliqués uniquement à la transmission IPsec qui utilise IKEv2. |
[Réglages passage ICMP] | Configurer les réglages permettant de passer les paquets ICMP sans appliquer IPsec à ICMP (Internet Control Message Protocol). |
[Réglages passage ICMPv6] | Configurer les réglages permettant de passer les paquets ICMPv6 sans appliquer IPsec à ICMPv6 (Internet Control Message Protocol for IPv6). |
[action par défaut] | Définir l'opération quand aucun réglage ne correspond à [Politique IPsec] lorsque la communication IPsec est activée. Sélectionnez [Interdit] si vous souhaitez rejeter les paquets IP qui ne correspondent pas aux réglages [Politique IPsec]. |
[Date d'expiration] | Configurer les réglages permettant de vérifier si le certificat a atteint sa date d'expiration. Régler sur [Confirmer] pour améliorer la vérification du certificat. |
[Utilisation Touche] | Configurer les réglages permettant de confirmer que le certificat est utilisé conformément à l'usage prévu et approuvé par l'émetteur du certificat. Régler sur [Confirmer] pour améliorer la vérification du certificat. |
[Chaîne] | Configurer les réglages permettant de vérifier s'il y a des problèmes dans la chaîne de certificats (chemin d'accès au certificat). Régler sur [Confirmer] pour améliorer la vérification du certificat. Pour confirmer la chaîne (chemin d'accès au certificat), consultez le certificat externe géré dans le système. Pour des détails, voir [Réglage Certificat Externe]. |
[Confirmation Date d'expiration] | Configurer la confirmation de la validité du certificat. Régler sur [Confirmer] pour améliorer la vérification du certificat. |
[Détection Peer Mort] | Définir le délai d'envoi de la confirmation d'existence au partenaire de communication IPsec en l'augmentant ou en le diminuant de 15 secondes en l'absence de réponse du partenaire de communication IPsec. Plage : [15 s.] à [120 s.] Supprime l'AS (association de sécurité) avec le partenaire de communication en l'absence de réponse à la confirmation d'existence. |