Security
7.3 Schlüssel und Zertifikate
7.3.3
Den Truststore verwalten
Um den Truststore zu konfigurieren, gehen Sie wie folgt vor:
1. [Optional] Erstellen Sie eine Zertifikate-Mappe im Truststore und fügen Sie Zertifikate hinzu.
In einer Zertifikate-Mappe können Sie Zertifikate gruppieren. Wenn Sie eine neue Zertifikate-
Mappe erstellen, müssen Sie mindestens ein Zertifikat direkt hinzufügen.
Für weitere Informationen siehe "Ein Zertifikat von einem lokalen Client-PC importieren
(Seite 160)" und "Ein Zertifikat von einem Remote-Server importieren (Seite 161)".
2. [Optional] Erstellen Sie eine Schlüssel-Mappe im Truststore und fügen Sie Known Hosts
hinzu. In einer Schlüssel-Mappe können Sie Known Hosts gruppieren. Wenn Sie eine neue
Schlüssel-Mappe erstellen, müssen Sie mindestens einen Known Hosts direkt hinzufügen.
Für weitere Informationen siehe das SINEC OS CLI-Konfigurationshandbuch.
Beim ersten Verbindungsaufbau mit einem SFTP-Server erfolgt eine Sicherheitsabfrage.
Wenn Sie diese bestätigen, erstellt das Gerät automatisch eine Schlüssel-Mappe und
speichert die Daten des Known Hosts.
Für weitere Informationen siehe "Dateien über einen Remote-Server laden und speichern
(Seite 54)".
7.3.3.1
Ein Zertifikat von einem lokalen Client-PC importieren
Sie können ein Zertifikat von einem lokalen Client-PC in den Truststore laden.
SINEC OS unterstützt folgende Formate:
• PEM-kodierte X.509-Zertifikate
• PEM-kodierte Zertifikate im PKCS#7-Format
Hinweis
Wenn die Datei mehr als ein Zertifikat enthält, muss die Reihenfolge der Zertifikate der
Reihenfolge der Zertifikatskette entsprechen. Das erste Zertifikat in der Datei muss das
Anwenderzertifikat sein, das letzte Zertifikat ein Stammzertifikat. Dazwischen kann es
Zwischenzertifikate geben.
Um ein Zertifikat von einem lokalen Client-PC in den Truststore zu importieren, gehen Sie wie
folgt vor:
1. Navigieren Sie zu System ≫ Load & Save ≫ Keys & Certificates.
2. Unter Load Certificate to Truststore from Local PC geben Sie unter Certificate Bag den
Namen der Zertifikate-Mappe ein, der Sie das Zertifikat hinzufügen wollen.
Wenn Sie eine neue Zertifikate-Mappe erstellen wollen, vergeben Sie einen Namen für die
Zertifikate-Mappe.
Bedingung:
– Muss zwischen 1 und 32 Zeichen lang sein
3. Unter Certificate Name vergeben Sie einen Namen für das Zertifikat bzw. die Zertifikatskette.
Bedingung:
– Muss zwischen 1 und 64 Zeichen lang sein
160
Web User Interface (Web UI) SINEC OS v2.3
Projektierungshandbuch, 04/2023, C79000-G8900-C680-01