Herunterladen Diese Seite drucken

Siemens SICAM 8 Serie Bedienungsanleitung Seite 24

Administrator security

Werbung

Maßnahmen zur Systemhärtung
2.2 SICAM 8 Serie
2.2.3.2
Automatisches Zertifikate-Management
Die SICAM 8 Serie unterstützt den externen Certificate Request Service (EST). Dadurch können neue Zertifikate
automatisch auf dem Zielgerät ausgestellt werden, sodass die Zertifikate nicht für jeden Dienst manuell
bereitgestellt werden müssen.
Das Gerät fungiert in diesem Fall als EST-Client, fordert neue Zertifikate an und aktualisiert diese selbstständig
rechtzeitig vor dem Ablaufdatum.
Sie können ein importiertes Zertifikat/Schlüssel als anfängliches Schlüsselmaterial sowie den „Basic Initial
Authentication Mode" (Siemens Grid Security Device) verwenden.
Wenn Sie den „Basic Initial Authentication Mode" verwenden, müssen Sie die Zertifizie-
rungsstelle des EST-Servers in das Zielgerät und das „Siemens Grid Security Root-CA V1.0"-
Zertifikat
(https://support.industry.siemens.com/cs/document/109799728/siemens-grid-security-root-ca-v1-0?
dti=0&lc=de-DE) in den EST-Server importieren.
HINWEIS
i
i
Der „Basic Initial Authentication Mode" wird von der SICAM 8 Software Solution nicht unterstützt. Der
manuelle Import ist jedoch möglich.
Zertifikat im Textformat:
-----BEGIN CERTIFICATE----- MIIGCTCCA/GgAwIBAgIBADANBgkqhkiG9w0BAQsFADCBljELMAkGA1UEBhMC-
REUx DzANBgNVBAgTBkJlcmxpbjEPMA0GA1UEBxMGQmVybGluMRAwDgYDVQQKEwdTaWVt
ZW5zMSYwJAYDVQQLEx1Db3B5cmlnaHQgKEMpIFNpZW1lbnMgQUcgMjAxNjErMCkG A1UEAxMiU2llbWVu-
cyBHcmlkIFNlY3VyaXR5IFJvb3QtQ0EgVjEuMDAeFw0yMTA5 MjgxMTM4NDNaFw00OTAyMTIxMTM4NDNa-
MIGWMQswCQYDVQQGEwJERTEPMA0GA1UECBMGQmVybGluMQ8wDQYDVQQHEwZCZXJsaW4xEDAOBgNV-
BAoTB1NpZW1lbnMxJjAkBgNVBAsTHUNvcHlyaWdodCAoQykgU2llbWVucyBBRyAyMDE2MSswKQYDVQQDEyJT
aWVtZW5zIEdyaWQgU2VjdXJpdHkgUm9vdC1DQSBWMS4wMIICIjANBgkqhkiG9w0B
AQEFAAOCAg8AMIICCgKCAgEAuR9Nq334pHBTLWvOp/U/5g2+pV31UsmUwF2v7+SZ
coVLKYfSmWpXiVoCDhw/FeGhmc72hnDtDd3HgiatVbSTE1M5AsQ50tM5ibosB+Rq
69w6XxT6MaON/WuqkJaOF1QniJRG1pbRfZUb2Hihmn5HNRFljSFrkcEVKlVozRVn
wMnWyUabZ88LH0Svkm3ylkknhHgaescrh+CJKK0Tbj9XUS+VCou6jY4Z2zrfD3GV
eN234i9BRydvdoYk5ob1pQktqRkAYRNkkdh8lekQFLQcQtrvK6j4HbkccN7pTTvn
UNyl8fMZUjyym4o3DxJS9Y7oI0zPB+XY7fi46P3fZDe43voqAdxj2czRpHsHdEzt
ZIy5rKdhDo9uevdhDXPIA/Gmh1mbv58pSf0pujDFKY6+JmKZlZJ10tXDLW1SrjqL
4+58qYXvPLBZ0kCV8T/Asbo+LOrCESc8BM8GhLO895SFIxK2WpRquGZj2SdnAbX6
vHXknLAvTqIInjYeTx+EclCqmNNwqsnH2RVi/v38PeXJo9Dje1VA8dQWuK1HJtWU
1WzDnlpS9eEdU+F8qP0tSdIIIKOhapnnAS18vNtYbiJ+f45A6AZsRO24gdmTEFRb
jFR0y86705mLb15ukYLYKwOhAS+1SdnGOvMwM/lUvwHjf0otzbJ/hgzEjSO8JYl8
OIUCAwEAAaNgMF4wHQYDVR0OBBYEFPTQCkt98l3dsBfgPno5mdQd/sgRMB8GA1Ud
IwQYMBaAFPTQCkt98l3dsBfgPno5mdQd/sgRMA8GA1UdEwEB/wQFMAMBAf8wCwYD
VR0PBAQDAgEGMA0GCSqGSIb3DQEBCwUAA4ICAQA3CYUP8tfifjnLyFjhJ2C7cS31
Kb15hFzY2lpJOMgAEGaiMaI/zzSKjSzxUdarBZuolqN24E3D/OnFHYIAN94aQjxP
CXgm13zmtE2YBTKHxUPTHSmQAuhnPkTCHsNUHOmb6RVaz/Z1sFoNYbg2DJVcGbLb
bnZUifxkHLtWAZWvnVCGhr1HtaGyjd4gAamUL6IHiGAg3HpeptgcuPoZXbiKFJUF
lg0ckZ4GLOvbHrAgmesHVgEXQI0B4f9wc2dcOhHIhgO+V+9LrjXUrJUGeaRGnIIw
nxJHrLfURwmg+aBqN2lVHdRJmYZPLlOWnsTzLxq21FOGN9cpYFL685exNYeL3Bji
8LwDaZR8En/meD9AIf5L6Jf0esGDotGoIQfS3eb/0UNKh4OcjEv4JJAUiWjf6RLw
PL9MT4azKtr/VCSZyS2l52bOEM4F0SPiGgo70zzE+I5TyL8NwaXhFy2zwOhEIZFy
teMGBml+oJ7X72Uu2Nwgaih5bliS53b95jT+kPJY+R+SeSkyuAl/WWOAfevRV1lD
zURotiIF8mlDM4NH3XiNT+C+HswsZCnWZTC1qPiimUYwSsrq9oyQDRUJF81U4HLF
Bucor8z1o26lTkZFexUZ9QXPOmxf2mHIWsmnbptFlP1/oFBxDS8CETRluB08FIU2 lpHbldnu6S3SbbXs8g== -----
END CERTIFICATE-----
Weitere Information siehe
rity-root-ca-v1-0?dti=0&lc=de-DE.
24
https://support.industry.siemens.com/cs/document/109799728/siemens-grid-secu-
SICAM 8 Serie, Administrator Security, Handbuch
DC8-132-2, Ausgabe 11.2023

Werbung

loading