7 Home
wählt ist, werden alle für den Vorgang notwendigen Zertifikate automatisch geladen.
Sind alle notwendigen Zertifikate bereits auf dem System vorhanden, können diese auch manuell aus-
gewählt werden.
Wählen Sie die Schaltfläche Zertifikatsanforderung, um weitere Zertifikate zu beantragen oder zu im-
portieren.
Das Menü Systemverwaltung ->Zertifikate->Zertifikatsliste->Zertifikatsanforderung besteht aus fol-
genden Feldern:
Felder im Menü Zertifikatsanforderung
Feld
Zertifikatsanforderungsbe-
schreibung
Modus
Privaten Schlüssel gene-
rieren
SCEP-URL
CA-Zertifikat
42
Beschreibung
Geben Sie eine eindeutige Bezeichnung für das Zertifikat ein.
Wählen Sie aus, auf welche Art Sie das Zertifikat beantragen wollen.
Zur Verfügung stehen:
•
(Standardwert): Ihr Gerät erzeugt für den Schlüssel eine PK-
CS#10-Datei, die direkt im Browser hochgeladen oder im
über das Feld Details anzeigen kopiert werden kann. Diese Datei
muss der CA zugestellt und das erhaltene Zertifikat anschließend ma-
nuell auf Ihr Gerät importiert werden.
•
: Der Schlüssel wird mittels des Simple Certificate Enrollment Pro-
tocols bei einer CA beantragt.
Nur für Modus =
Wählen Sie einen Algorithmus für die Schlüsselerstellung aus.
Zur Verfügung stehen
(Standardwert) und
Wählen Sie weiterhin die Länge des zu erzeugenden Schlüssels aus.
Mögliche Werte:
,
,
Beachten Sie, dass ein Schlüssel mit der Länge 512 Bit als unsicher ein-
gestuft werden könnte, während ein Schlüssel mit 4096 Bit nicht nur viel
Zeit zur Erzeugung erfordert, sondern während der IPSec-Verarbeitung
einen wesentlichen Teil der Ressourcen belegt. Ein Wert von 768 oder
mehr wird jedoch empfohlen, als Standardwert ist 1024 Bit vorgegeben.
Nur für Modus =
Geben Sie die URL des SCEP-Servers ein, z. B.
http://scep.beispiel.com:8080/scep/scep.dll
Die entsprechenden Daten erhalten Sie von Ihrem CA-Administrator.
Nur für Modus =
Wählen Sie das CA-Zertifikat aus.
•
: Geben Sie in CA-Name den Namen des CA-
Zertifikats der Zertifizierungsstelle (CA) ein, von der Sie Ihr Zertifikat
anfordern möchten, z. B.
halten Sie von Ihrem CA-Administrator.
Falls keine CA-Zertifikate zur Verfügung stehen, wird Ihr Gerät zuerst
das CA-Zertifikat der betroffenen CA herunterladen. Es fährt dann mit
dem Registrierungsprozess fort, sofern keine wesentlichen Parameter
mehr fehlen. In diesem Fall kehrt es in das Menü Zertifikatsanforde-
.
,
,
,
.
. Die entsprechenden Daten er-
bintec elmeg GmbH
-Menü
be.IP smart