Az IEEE 802.1X az EAP (Extensible Authentication Protocol) üzenetformátumot és keretrendszerét használja a hitelesítési módszer megvalósítására.
Az alábbiakban ismertetjük, hogyan működik az IEEE 802.1X hitelesítés az EAP-TLS, a PEAP + EAP-TLS, és a PEAP + MS-CHAP-V2 esetén.
A kérelmező (például a PRISMAsync Print Server) elküld egy IEEE 802.1X-kérelmet a hitelesítőnek.
A kiválasztott hitelesítési módszer megállapítását követően a hitelesítő elküldi a hitelesítési kiszolgáló identitástanúsítványát.
A kérelmező ellenőrzi a hitelesítési kiszolgáló identitástanúsítványát.
A kérelmező elküldi saját identitástanúsítványát.
A hitelesítési kiszolgáló ellenőrzi az identitástanúsítványt. A címtárszolgáltatás lekérdezi a tanúsítványhoz tartozó felhasználó- vagy nyomtatónevet.
A hitelesítési kiszolgáló hitelesíti a kérelmező identitástanúsítványát.
A hitelesítő aktiválja az IEEE 802.1X protokollhoz konfigurált portot, így a kérelmező hozzáfér a hálózathoz.
A kérelmező (például a PRISMAsync Print Server) elküld egy IEEE 802.1X-kérelmet a hitelesítőnek.
A kiválasztott hitelesítési módszer megállapítását követően a hitelesítő elküldi a hitelesítési kiszolgáló identitástanúsítványát.
A kérelmező ellenőrzi a hitelesítési kiszolgáló identitástanúsítványát.
A kérelmező PEAP segítségével titkosított csatornát hoz létre a hitelesítés második részének megvalósításához. Ezt követően a kérelmező ezen a csatornán keresztül elküldi identitástanúsítványát.
A hitelesítési kiszolgáló ellenőrzi az identitástanúsítványt. A címtárszolgáltatás lekérdezi a tanúsítványhoz tartozó felhasználó- vagy nyomtatónevet.
A hitelesítési kiszolgáló hitelesíti a kérelmező identitástanúsítványát.
A hitelesítő aktiválja az IEEE 802.1X protokollhoz konfigurált portot, így a kérelmező hozzáfér a hálózathoz.
A kérelmező (például a PRISMAsync Print Server) elküld egy IEEE 802.1X-kérelmet a hitelesítőnek.
A kiválasztott hitelesítési módszer megállapítását követően a hitelesítő elküldi a hitelesítési kiszolgáló identitástanúsítványát.
A kérelmező ellenőrzi a hitelesítési kiszolgáló identitástanúsítványát.
A kérelmező PEAP segítségével titkosított csatornát hoz létre a hitelesítés második részének megvalósításához. Ezt követően a kérelmező ezen a csatornán keresztül elküldi MS-CHAP-V2 szerinti felhasználónevét és jelszavát.
A hitelesítési kiszolgáló ellenőrzi az MS-CHAP-V2-felhasználónevet és -jelszót. A címtárszolgáltatás lekéri a felhasználónevet.
A hitelesítő aktiválja az IEEE 802.1X protokollhoz konfigurált portot, így a kérelmező hozzáfér a hálózathoz.