FL MGUARD
Authentifizierung >> Zertifikate >> Zertifikatseinstellungen
Zertifikatseinstellungen
5-130
PHOENIX CONTACT
5.4.4.1
Zertifikatseinstellungen
Die hier vollzogenen Einstellungen beziehen sich auf alle Zertifikate und Zertifikatsketten,
die der FL MGUARD prüfen soll.
Generell ausgenommen davon:
–
Selbst signierte Zertifikate von Gegenstellen
–
bei VPN alle Gegenstellen-Zertifikate
Beachte den Gültig-
keitszeitraum von Zer-
tifikaten und CRLs
Nein: Angaben in Zertifikaten und CRLs über deren Gültig-
keitszeitraum werden vom FL MGUARD ignoriert.
Warte auf Synchronisation der Systemzeit
Der in Zertifikaten und CRLs angegebene Gültigkeitszeitraum
wird vom FL MGUARD erst dann beachtet, wenn dem FL
MGUARD die aktuelle Zeit (Datum und Uhrzeit) bekannt ist,
entweder
–
durch die eingebaute Uhr (bei FL
MGUARD RS4000/2000, FL MGUARD SMART2) oder
–
durch Synchronisierung der Systemzeit (siehe „Zeit und
Datum" auf Seite 5-7).
Bis zu diesem Zeitpunkt werden alle zu prüfenden Zertifikate
sicherheitshalber als ungültig erachtet.
8334_de_02