Herunterladen Diese Seite drucken

ABB Relion 670 Serie Bedienungsanleitung Seite 48

Vorschau ausblenden Andere Handbücher für Relion 670 Serie:

Werbung

Abschnitt 5
Zentrale Kontoverwaltung
5.2.5
Ungültige Zertifikate
Ein Zertifikat kann aus unterschiedlichen Gründen ungültig sein, wenn z. B. das Zertifikat
abgelaufen ist. Wenn in einem solchen Fall das Gerät ein selbstsigniertes Zertifikat verwendet,
generiert es ein neues selbstsigniertes Zertifikat. Wenn andernfalls das Gerät ein von SDM600
generiertes Zertifikat verwendet, muss der Sicherheitsadministrator neue Zertifikate
generieren und diese mit PCM600 erneut bereitstellen. Wenn das Zertifikat abgelaufen ist, gibt
PCM600 eine Warnmeldung an den Benutzer aus, der eine Verbindung zu einem Gerät mit
abgelaufenem Zertifikat herstellen möchte. SDM600 verweigert die Benutzerauthentifizierung
mit abgelaufenem Zertifikat.
Wenn die Replikation aktiviert ist und der Server die Authentifizierung (aufgrund eines
abgelaufenen Zertifikats) verweigert, darf sich der Benutzer mit den replizierten Daten
anmelden. Das Gerät löst 30 Tage vor Ablauf des Zertifikats täglich bis zum Ablauf ein
Sicherheitsereignis aus.
Es gibt zwei Fälle, in denen das Gerät auf den Server zugreift:
1.
wenn eine zyklische Replikation erfolgt
2.
wenn ein Benutzer authentifiziert werden soll oder das Kennwort ändert
Diese beiden Fälle unterscheiden sich insofern, als dass in einem Fall eine laufende
Benutzerinteraktion erfolgt, während der andere Fall zyklisch ohne Benutzerinteraktion
stattfindet.
In beiden Fällen wird im Gerät ein Sicherheitsereignis generiert. Wenn eine Benutzerinteraktion
beteiligt ist, wird eine generische Meldung über das Verbindungsproblem angezeigt.
5.2.6
Löschen von Zertifikaten aus einem Gerät
1.
Wählen Sie die Zertifikatseinheiten, die gelöscht werden sollen.
IEC15000342 V1 DE-DE
2.
Klicken Sie in der Symbolleiste auf das Löschen-Symbol.
Es erscheint ein Dialogfenster zur Bestätigung
42
Löschen von Zertifikaten von Gerät ist erst nach dem Lesen der Zertifikate aus
dem Gerät möglich.
IEC15000343-1-en.vsdx
Richtlinien zur Cyber-Sicherheit
1MRK 511 399-UDE B
GUID-66DFAC1D-F305-416F-91D9-05D035F1810B v1
GUID-CFA1897A-AF2F-49D2-A8AF-AB63BE7FCA67 v1
670 Serie

Werbung

loading