IEEE 802.1X používá formát a rámec zpráv EAP (Extensible Authentication Protocol), pomocí kterého komunikuje ohledně použité metody ověřování.
Níže najdete schémata, která vysvětlují, jak probíhá ověřování IEEE 802.1X pro EAP-TLS, PEAP s EAP-TLS a PEAP s MS-CHAP-V2.
Žadatel (například PRISMAsync Print Server) odešle požadavek IEEE 802.1X ověřovači.
Po vyjednání použité metody ověřování odešle ověřovač certifikát identity ověřovacího serveru.
Žadatel ověří certifikát identity na ověřovacím serveru.
Žadatel odešle svůj certifikát identity.
Ověřovací server ověří certifikát identity. Adresářová služba vyšle dotaz ohledně jména uživatele nebo názvu tiskárny uvedených v certifikátu.
Ověřovací server ověří certifikát identity žadatele.
Ověřovač povolí konfigurovaný port IEEE 802.1X a žadatel získá přístup k síti.
Žadatel (například PRISMAsync Print Server) odešle požadavek IEEE 802.1X ověřovači.
Po vyjednání použité metody ověřování odešle ověřovač certifikát identity ověřovacího serveru.
Žadatel ověří certifikát identity na ověřovacím serveru.
Žadatel vytvoří šifrovaný kanál PEAP, pomocí kterého komunikuje ohledně druhé části ověřování. Poté žadatel odešle prostřednictvím tohoto kanálu svůj certifikát identity.
Ověřovací server ověří certifikát identity. Adresářová služba vyšle dotaz ohledně jména uživatele nebo názvu tiskárny uvedených v certifikátu.
Ověřovací server ověří certifikát identity žadatele.
Ověřovač povolí konfigurovaný port IEEE 802.1X a žadatel získá přístup k síti.
Žadatel (například PRISMAsync Print Server) odešle požadavek IEEE 802.1X ověřovači.
Po vyjednání použité metody ověřování odešle ověřovač certifikát identity ověřovacího serveru.
Žadatel ověří certifikát identity na ověřovacím serveru.
Žadatel vytvoří šifrovaný kanál PEAP, pomocí kterého komunikuje ohledně druhé části ověřování. Poté žadatel odešle prostřednictvím tohoto kanálu uživatelské jméno a heslo MS-CHAP-V2.
Ověřovací server ověří dané uživatelské jméno a heslo MS-CHAP-V2. Adresářová služba vyšle dotaz na uživatelské jméno.
Ověřovač povolí konfigurovaný port IEEE 802.1X a žadatel získá přístup k síti.