Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 259

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Virtual Private Network
[ Virtual Private Network > Zertifikate ]
5.2
VPN Zertifikate
[ Virtual Private Network > Zertifikate ]
Eine Zertifizierungsstelle (Certificate Authority, CA) stellt Zertifikate zur Authentifizierung der Iden-
tität von Geräten aus, die einen VPN-Tunnel anfordern. Sie konfigurieren die Geräte, die einen
VPN-Tunnel bilden, dahingehend, dass sie die CA, welche das Zertifikat signiert hat, als vertrau-
enswürdig einstufen. Das Gerät betrachtet von einer vertrauenswürdigen Zertifizierungsstelle
ausgestellte Zertifikate als gültig. Die Verwendung einer vertrauenswürdigen CA ermöglicht Ihnen,
die auf das Gerät geladenen Zertifikate hinzuzufügen, zu erneuern und zu ändern, ohne den VPN-
Tunnel zu beeinträchtigen. Voraussetzung ist, dass die tatsächlichen Identitätsinformationen
korrekt sind.
Die Verwendung von Zertifikaten ermöglicht Ihnen außerdem die Reduzierung erforderlicher
Wartungsarbeiten. Dies liegt darin begründet, dass Sie Zertifikate seltener als vorinstallierte
Schlüssel (Pre-Shared Keys oder auch PSK) ändern. Die CA erstellt Zertifikate mit einem Beginn-
und einem Ablaufdatum. Das Zertifikat ist ausschließlich während dieses Zeitraums gültig. Nach
Ablauf eines Zertifikats benötigt das Gerät ein neues Zertifikat.
Sie erstellen mithilfe der Anwendung „strongSwan" in Verbindung mit dem Linux-Betriebssystem
ein selbst signiertes Zertifikat.
Anmerkung: Algorithmen für die RC2 Zertifikatsverschlüsselung werden nicht unterstützt, zum
Beispiel PKCS12-Container mit RC2-Verschlüsselung oder Passphrasenschutz.
Tabelle
Informationen zum Anpassen des Erscheinungsbilds der Tabelle finden Sie unter
Tabellen" auf Seite
Schaltflächen
Löschen
Entfernt die ausgewählte Tabellenzeile.
Hochladen
Öffnet das Fenster
Im Feld
ein.
Mögliche Werte:
Alphanumerische ASCII-Zeichenfolge mit 0..128 Zeichen
Geben Sie im Feld
Befindet sich das Zertifikat auf Ihrem PC oder auf einem Netzlaufwerk, klicken Sie in den
Bereich, um die Datei auszuwählen, die das Zertifikat enthält.
258
16.
hochladen, um der Tabelle ein Zertifikat hinzuzufügen.
Zertifikat
Passphrase (privater Schlüssel)
den Dateipfad des Zertifikats ein.
URL
geben Sie die in diesem Zertifikat verwendete Passphrase
„Arbeiten mit
-
RM GUI EAGLE40-07
Release 4.6 06/2023

Werbung

loading

Diese Anleitung auch für:

04600