IEEE 802.1X käyttää EAP (Extensible Authentication Protocol)-viestimuotoa ja -kehystä neuvoteltaessa käytettävästä todennustavasta.
Alla on malleja, joissa kuvataan IEEE 802.1X -todennus seuraavien osalta: EAP-TLS, PEAP ja EAP-TLS sekä PEAP ja MS-CHAP-V2.
Pyytäjä (esimerkiksi PRISMAsync Print Server) lähettää IEEE 802.1X -pyynnön todennuksen suorittajalle.
Käytettävää todennustapaa koskevan neuvottelun jälkeen todennuksen suorittaja lähettää todennuspalvelimen tunnistetietovarmenteen.
Pyytäjä todentaa todennuspalvelimen tunnistetietovarmenteen.
Pyytäjä lähettää oman tunnistetietovarmenteensa.
Todennuspalvelin tunnistaa tunnistetietovarmenteen. Hakemistopalvelu tekee kyselyn varmenteen käyttäjänimen tai tulostimen nimen viitteestä.
Todennuspalvelin todentaa pyytäjän tunnistetietovarmenteen.
Todennuksen suorittaja ottaa käyttöön IEEE 802.1X:lle määritetyn portin, ja pyytäjä voi käyttää verkkoa.
Pyytäjä (esimerkiksi PRISMAsync Print Server) lähettää IEEE 802.1X -pyynnön todennuksen suorittajalle.
Käytettävää todennustapaa koskevan neuvottelun jälkeen todennuksen suorittaja lähettää todennuspalvelimen tunnistetietovarmenteen.
Pyytäjä todentaa todennuspalvelimen tunnistetietovarmenteen.
Pyytäjä luo salatun PEAP-kanavan todennuksen toisen osan neuvottelua varten. Tämän jälkeen pyytäjä lähettää tunnistetietovarmenteensa kanavan kautta.
Todennuspalvelin tunnistaa tunnistetietovarmenteen. Hakemistopalvelu tekee kyselyn varmenteen käyttäjänimen tai tulostimen nimen viitteestä.
Todennuspalvelin todentaa pyytäjän tunnistetietovarmenteen.
Todennuksen suorittaja ottaa käyttöön IEEE 802.1X:lle määritetyn portin, ja pyytäjä voi käyttää verkkoa.
Pyytäjä (esimerkiksi PRISMAsync Print Server) lähettää IEEE 802.1X -pyynnön todennuksen suorittajalle.
Käytettävää todennustapaa koskevan neuvottelun jälkeen todennuksen suorittaja lähettää todennuspalvelimen tunnistetietovarmenteen.
Pyytäjä todentaa todennuspalvelimen tunnistetietovarmenteen.
Pyytäjä luo salatun PEAP-kanavan todennuksen toisen osan neuvottelua varten. Tämän jälkeen pyytäjä lähettää MS-CHAP-V2-käyttäjänimen ja salasanan kanavan kautta.
Todennuspalvelin tunnistaa MS-CHAP-V2-käyttäjänimen ja salasanan. Hakemistopalvelu tekee kyselyn käyttäjänimestä.
Todennuksen suorittaja ottaa käyttöön IEEE 802.1X:lle määritetyn portin, ja pyytäjä voi käyttää verkkoa.