21.6.3 Partner Zertifikat (IPSec)
Partnerzertifikate sind Zertifikate der Gegenstelle. Sie werden nur benötigt, wenn in den VPN-Einstellungen
„Authentisierung durch Partnerzertifikat" gewählt wurde.
In diesem Fall ist das Entscheidungskriterium für die Gültigkeit eines Zertifikats, dass eine Kopie dieses Part-
ner-Zertifikats lokal vorliegt.
Das Zertifikat der Gegenstelle ist über die entsprechende crt-Datei auszuwählen und dann zu importieren. Es
können auch mehrere crt-Dateien importiert werden.
Als Entscheidungskriterium, ob das Zertifikat des sich Einwählenden gültig ist, wird der Eintrag aus dem
Stammzertifikat herangezogen. Das CA-Zertifikat enthält Informationen darüber, ob das Zertifikat der Gegen-
stelle gültig ist oder nicht.
Das CA-Zertifikat steht als *.crt-Datei zur Verfügung und muss in das mbNET importiert werden.
21.6.3.1 Partner Zertifikat importieren
Bezeichnung
Datei
Name für dieses Zer-
tifikat (optional)
Klicken Sie auf Importieren und anschließend auf Close.
Seite 88 von 348 | V 6.4.2 - ab HW02 - de | 28. 03. 2022 |
Beschreibung
Klicken Sie auf "Datei auswählen" und wählen Sie die benötigte *.crt-Datei aus.
Der Name für das importierte Zertifikat kann hier frei vergeben/geändert werden.
Durch Klick auf "Änderungen übernehmen" werden alle gespeicherten Einstellungen/Än-
derungen übernommen und dauerhaft auf dem Router gespeichert.
Über "Änderungen verwerfen" werden alle temporär gespeicherten Einstellungen/Ände-
rungen wieder zurückgesetzt/verworfen.