Konfiguration
8.5
Zertifikate verwalten
Die SecurityBridge verwendet X.509 Zertifikate, um die Kommunikation zwischen dem
VPN-Client und der SecurityBridge sowie der Benutzeroberfläche abzusichern.
Standardmäßig verwendet das System ein self-signed CA-Zertifikat, um das Server-Zertifi-
kat zu signieren. Die Zertifikate werden von der SecurityBridge automatisch generiert.
Damit eine Kommunikation stattfinden kann, wird das Zertifikat von der Benutzeroberfläche
auf den PC heruntergeladen und in den VPN-Client und den Web-Browser importiert.
Wenn Sie ein self-signed-CA-Zertifikat verwenden, dann erscheint bei dem Versuch, eine
Verbindung zur SecurityBridge aufzubauen eine Warnung, die besagt, dass die Verbindung
nicht sicher ist. Um eine Verbindung aufbauen zu können, müssen Sie eine Sicherheits-
Ausnahmeregel zum Web-Browser hinzufügen.
Neue Zertifikate werden generiert, wenn die SecurityBridge auf Werkseinstellungen zurück-
gesetzt wird.
Sie können auch ein eigenes CA-Zertifikat und Server-Zertifikat mit privatem Schlüssel
hochladen.
Zertifikate und private Schlüssel sind Teil der Systemkonfiguration und werden in der akti-
ven Konfiguration bzw. der Startkonfiguration gespeichert (siehe
und sichern [
Zertifikat-Download
Sie können das CA-Zertifikat und das Server-Zertifikat von der Benutzeroberfläche auf Ih-
ren PC herunterladen. Das CA-Zertifikat können Sie in den Browser-PC (siehe Abschnitt
"CA-Zertifikat importieren") oder in den VPN-Client importieren.
Mögliche Formate:
}
PEM
}
DER
CA-Zertifikat installieren
Damit eine gesicherte Verbindung zwischen der Benutzeroberfläche und der
SecurityBridge aufgebaut werden kann, muss im Web-Browser das CA-Zertifikat von der
SecurityBridge als vertrauenswürdiges Stammzertifikat gespeichert werden. Andernfalls
wird im Web-Browser ein Zertifikatsfehler angezeigt.
CA-Zertifikat installieren am Beispiel von Microsoft Windows 7 mit dem Internet Explorer.
1. Laden Sie das CA-Zertifikat von der Benutzeroberfläche herunter und speichern Sie es
auf Ihrem PC.
Bedienungsanleitung PCOM sec br2
1004534-DE-06
ACHTUNG!
Gefahr vor Datenmanipulation
Möglicher Verlust der Datensicherheit.
Sie dürfen eine Sicherheits-Ausnahmeregel nur dann zum Web-Browser
hinzufügen, wenn Sie sicher sind, dass sie mit der SecurityBridge kommuni-
zieren.
34]).
Konfiguration speichern
| 31