IEEE 802.1X gebruikt de berichtindeling en het framework van EAP (Extensible Authentication Protocol) om te onderhandelen over de gebruikte verificatiemethode.
Hieronder vindt u schema's waarin wordt beschreven hoe de IEEE 802.1X-verificatie optreedt voor EAP-TLS, PEAP met EAP-TLS en PEAP met MS-CHAP-V2.
De aanvrager (bijvoorbeeld PRISMAsync Print Server) verzendt een IEEE 802.1X-verzoek naar de verificator.
Na onderhandeling over de gebruikte verificatiemethode verzendt de verificator het identiteitscertificaat van de verificatieserver.
De aanvrager verifieert het identiteitscertificaat van de verificatieserver.
De aanvrager verzendt het eigen identiteitscertificaat.
De verificatieserver verifieert het identiteitscertificaat. De directoryservice voert een query uit op de vermelde gebruikers- of printernaam van het certificaat.
De verificatieserver verifieert het identiteitscertificaat van de aanvrager.
De verificator schakelt de met IEEE 802.1X geconfigureerde poort in en de aanvrager heeft toegang tot het netwerk.
De aanvrager (bijvoorbeeld PRISMAsync Print Server) verzendt een IEEE 802.1X-verzoek naar de verificator.
Na onderhandeling over de gebruikte verificatiemethode verzendt de verificator het identiteitscertificaat van de verificatieserver.
De aanvrager verifieert het identiteitscertificaat van de verificatieserver.
De aanvrager maakt een versleuteld PEAP-kanaal om te onderhandelen over het tweede deel van de verificatie. Vervolgens verzendt de aanvrager het eigen identiteitscertificaat via het kanaal.
De verificatieserver verifieert het identiteitscertificaat. De directoryservice voert een query uit op de vermelde gebruikers- of printernaam van het certificaat.
De verificatieserver verifieert het identiteitscertificaat van de aanvrager.
De verificator schakelt de met IEEE 802.1X geconfigureerde poort in en de aanvrager heeft toegang tot het netwerk.
De aanvrager (bijvoorbeeld PRISMAsync Print Server) verzendt een IEEE 802.1X-verzoek naar de verificator.
Na onderhandeling over de gebruikte verificatiemethode verzendt de verificator het identiteitscertificaat van de verificatieserver.
De aanvrager verifieert het identiteitscertificaat van de verificatieserver.
De aanvrager maakt een versleuteld PEAP-kanaal om te onderhandelen over het tweede deel van de verificatie. Vervolgens verzendt de aanvrager de gebruikersnaam en het wachtwoord voor MS-CHAP-V2 via het kanaal.
De verificatieserver valideert de gebruikersnaam en het wachtwoord voor MS-CHAP-V2. De directoryservice voert een query uit op de gebruikersnaam.
De verificator schakelt de met IEEE 802.1X geconfigureerde poort in en de aanvrager heeft toegang tot het netwerk.