Herunterladen Diese Seite drucken

2N Telekomunikace Indoor View Benutzerhandbuch Seite 52

Werbung

Dienste des Geräts, die das TLS-Protokoll nutzen:
1.
Webserver (HTTPS-Protokoll)
2.
3.
802.1x (EAP-TLS-Protokoll)
4.
SIPs
Das Gerät ermöglicht das Hochladen von bis zu 3 Sätzen von CA-Zertifikaten, die zur Überprüfung der
Identität des Geräts, mit dem es kommuniziert, verwendet werden, sowie das Hochladen von 3 persönlichen
Zertifikaten und privaten Schlüsseln, die zur Verschlüsselung der Kommunikation verwendet werden.
Sie können jedem Gerätedienst, für den Zertifikate erforderlich sind, einen der Zertifikatsätze zuweisen.
Weitere Informationen finden Sie in
werden.
Das Gerät unterstützt die Zertifikatsformate DER (ASN1) und PEM.
Wenn das Gerät zum ersten Mal an das Stromnetz angeschlossen wird, werden automatisch das sog. "Self
Signed Zertifikat" und der Privatschlüssel erzeugt, die für Webserver und E-Mail verwendet werden können,
ohne dass Sie Ihr eigenes Zertifikat und Ihren Privatschlüssel hochladen müssen.
ANMERKUNG
Wenn ein Self Signed-Zertifikat zur Verschlüsselung der Kommunikation zwischen dem
Webserver des Geräts und dem Browser verwendet wird, ist die Kommunikation sicher,
aber der Browser warnt, dass er die Vertrauenswürdigkeit des Gerätezertifikats nicht über-
prüfen kann.
Die aktuelle Übersicht der hochgeladenen Zertifikate von Zertifizierungsstellen und persönlichen Zertifikaten
wird auf zwei Registerkarten angezeigt: Zertifizierungsstellen-Zertifikate (CA-Zertifikate) und Persönliche
Zertifikate.
Upload Zertifikat
1.
Durch Betätigung der Taste
2.
Wählen Sie im Dialogfenster die Datei mit dem Zertifikat (ggf. dem privaten Schlüssel).
3.
Betätigen Sie die Taste Hochladen.
4.
Durch Drücken der Taste
ANMERKUNG
• Ein Zertifikat mit einem privaten RSA-Schlüssel, der länger als 2048 Bit ist, kann abge-
lehnt werden. In diesem Fall erscheint die Meldung:
„Die Datei des privaten Schlüssels bzw. das Passwort des privaten Schlüssels wurde von
dem Gerät nicht akzeptiert!"
• Im Fall der Zertifikate, die von elliptischen Kurven ausgehen, kann man nur die Kurven
secp256r1 (aka prime256v1 aka NIST P-256) und secp384r1 (aka NIST P-384) verwen-
den.
Konfiguration
Web-Server (S.
43). Die Zertifikate können durch mehrere Dienste geteilt
können Sie auf das Gerät ein Zertifikat von Speicherplatz hochladen.
entfernen Sie das Zertifikat aus dem Gerät.
52

Werbung

loading

Verwandte Produkte für 2N Telekomunikace Indoor View

Diese Anleitung auch für:

91378601wh91378601