Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v2.3 Projektierungshandbuch Seite 158

Für ruggedcom rst2428p

Werbung

Security
7.3 Schlüssel und Zertifikate
11.Um das Zertifikat zu aktivieren, starten Sie das Gerät neu.
Für weitere Informationen siehe "Das Gerät neu starten (Seite 84)".
Wenn der Neustart abgeschlossen ist, wird die Anmeldeseite angezeigt.
12.Melden Sie sich an.
Für weitere Informationen siehe "Bei einem konfigurierten Gerät anmelden (Seite 78)".
7.3.2.2
Ein Schlüsselpaar von einem Remote-Server importieren
Sie können eine Datei von einem Dateiserver laden und dadurch ein enthaltenes Schlüsselpaar
in den Keystore importieren.
Voraussetzungen
• Sie haben einen Server entsprechend konfiguriert.
• Das Zertifikat liegt auf dem Server.
• Es besteht eine Verbindung zwischen dem Gerät und dem Server.
• Abhängig von Ihrer Konfiguration müssen Benutzername und Passwort bekannt sein.
Eine Datei in das Gerät laden
Zusätzlich zum privaten Schlüssel kann die Datei ein selbstsigniertes Anwenderzertifikat oder
eine Zertifikatskette enthalten, um den öffentlichen Schlüssel zu signieren. Private Schlüssel
müssen nicht verschlüsselt sein. Dies gilt auch für private Schlüssel mit dem Format PKCS#12.
SINEC OS unterstützt folgende Formate:
• PEM-kodierte Schlüssel
– Public-Key Cryptography Standards (PKCS#1, PKCS#8)
– Elliptic Curve Cryptography (nach RFC 5915)
• PEM-kodierte X.509-Zertifikate
• PKCS#12
Hinweis
Wenn die Datei mehr als ein Zertifikat enthält, muss die Reihenfolge der Zertifikate der
Reihenfolge der Zertifikatskette entsprechen. Das erste Zertifikat in der Datei muss das
Anwenderzertifikat sein, das letzte Zertifikat ein Stammzertifikat. Dazwischen kann es
Zwischenzertifikate geben.
Um ein Zertifikat von einem Remote-Server in den Keystore zu importieren, gehen Sie wie
folgt vor:
1. Navigieren Sie zu System ≫ Load & Save ≫ Keys & Certificates.
2. Unter Load Certificate to Keystore from Remote Server geben Sie unter Key Name einen
Namen für das Schlüsselpaar ein.
Bedingung:
– Muss zwischen 1 und 32 Zeichen lang sein
158
Web User Interface (Web UI) SINEC OS v2.3
Projektierungshandbuch, 04/2023, C79000-G8900-C680-01

Werbung

loading