IEEE 802.1X использует формат сообщений и среду выполнения EAP (Extensible Authentication Protocol) для согласования используемого метода проверки подлинности.
Ниже приведены схемы, объясняющие, как выполняется проверка подлинности IEEE 802.1X для EAP-TLS, PEAP с EAP-TLS и PEAP с MS-CHAP-V2.
Запрашивающее устройство (например, PRISMAsync Print Server) отправляет запрос IEEE 802.1X аутентификатору.
После согласования используемого метода проверки подлинности аутентификатор отправляет сертификат удостоверения сервера проверки подлинности.
Запрашивающее устройство проверяет подлинность сертификата удостоверения сервера проверки подлинности.
Запрашивающее устройство отправляет свой сертификат удостоверения.
Сервер проверки подлинности проверяет сертификат удостоверения. Служба каталогов запрашивает ссылку сертификата на имя пользователя или имя принтера.
Сервер проверки подлинности проверяет подлинность сертификата удостоверения запрашивающего устройства.
Аутентификатор включает настроенный порт IEEE 802.1X, и запрашивающее устройство может получать доступ к сети.
Запрашивающее устройство (например, PRISMAsync Print Server) отправляет запрос IEEE 802.1X аутентификатору.
После согласования используемого метода проверки подлинности аутентификатор отправляет сертификат удостоверения сервера проверки подлинности.
Запрашивающее устройство проверяет подлинность сертификата удостоверения сервера проверки подлинности.
Запрашивающее устройство создает шифруемый канал PEAP для согласования второй части процесса проверки подлинности. После этого запрашивающее устройство отправляет свой сертификат удостоверения через канал.
Сервер проверки подлинности проверяет сертификат удостоверения. Служба каталогов запрашивает ссылку сертификата на имя пользователя или имя принтера.
Сервер проверки подлинности проверяет подлинность сертификата удостоверения запрашивающего устройства.
Аутентификатор включает настроенный порт IEEE 802.1X, и запрашивающее устройство может получать доступ к сети.
Запрашивающее устройство (например, PRISMAsync Print Server) отправляет запрос IEEE 802.1X аутентификатору.
После согласования используемого метода проверки подлинности аутентификатор отправляет сертификат удостоверения сервера проверки подлинности.
Запрашивающее устройство проверяет подлинность сертификата удостоверения сервера проверки подлинности.
Запрашивающее устройство создает шифруемый канал PEAP для согласования второй части процесса проверки подлинности. После этого запрашивающее устройство отправляет имя пользователя и пароль MS-CHAP-V2 через канал.
Сервер проверки подлинности проверяет имя пользователя и пароль MS-CHAP-V2. Сервер каталогов запрашивает имя пользователя.
Аутентификатор включает настроенный порт IEEE 802.1X, и запрашивающее устройство может получать доступ к сети.