IEEE 802.1X använder meddelandeformatet och ramverket EAP (Extensible Authentication Protocol) för att förhandla om autentiseringsmetoden.
Nedan följer beskrivningar av hur IEEE 802.1X-autentiseringen sker för EAP-TLS, PEAP med EAP-TLS och PEAP med MS-CHAP-V2.
Avsändaren (till exempel PRISMAsync Print Server) skickar en IEEE 802.1X-begäran till autentiseraren.
Efter förhandling om vilken autentiseringsmetod som ska användas skickar autentiseraren autentiseringsserverns identitetscertifikat.
Avsändaren autentiserar autentiseringsserverns identitetscertifikat.
Avsändaren skickar sitt identitetscertifikat.
Autentiseringsservern verifierar identitetscertifikatet. Katalogtjänsten sökar efter användar- eller skrivarnamnsreferensen i certifikatet.
Autentiseringsservern autentiserar avsändarens identitetscertifikat.
Autentiseraren aktiverar den IEEE 802.1X-konfigurerade porten och avsändaren får åtkomst till nätverket.
Avsändaren (till exempel PRISMAsync Print Server) skickar en IEEE 802.1X-begäran till autentiseraren.
Efter förhandling om vilken autentiseringsmetod som ska användas skickar autentiseraren autentiseringsserverns identitetscertifikat.
Avsändaren autentiserar autentiseringsserverns identitetscertifikat.
Avsändaren skapar en PEAP-krypterad kanal för att förhandla om den andra delen av autentiseringen. Därefter skickar avsändaren sitt identitetscertifikat via kanalen.
Autentiseringsservern verifierar identitetscertifikatet. Katalogtjänsten sökar efter användar- eller skrivarnamnsreferensen i certifikatet.
Autentiseringsservern autentiserar avsändarens identitetscertifikat.
Autentiseraren aktiverar den IEEE 802.1X-konfigurerade porten och avsändaren får åtkomst till nätverket.
Avsändaren (till exempel PRISMAsync Print Server) skickar en IEEE 802.1X-begäran till autentiseraren.
Efter förhandling om vilken autentiseringsmetod som ska användas skickar autentiseraren autentiseringsserverns identitetscertifikat.
Avsändaren autentiserar autentiseringsserverns identitetscertifikat.
Avsändaren skapar en PEAP-krypterad kanal för att förhandla om den andra delen av autentiseringen. Därefter skickar avsändaren MS-CHAP-V2-användarnamnet och lösenordet via kanalen.
Autentiseringsservern verifierar MS-CHAP-V2-användarnamnet och lösenordet. Katalogtjänsten söker efter användarnamnet.
Autentiseraren aktiverar den IEEE 802.1X-konfigurerade porten och avsändaren får åtkomst till nätverket.