Für Default-Schlüsselpaare gilt Folgendes:
• Die Schlüssel sind für jedes Gerät eindeutig.
• Wenn Sie das Gerät auf Default-Einstellungen zurücksetzen, bleiben die vom Hersteller
definierten Schlüssel und Zertifikate erhalten.
• Wenn ein Default-Schlüsselpaar erneuert wird, erfolgt ein entsprechender Eintrag im
Systemprotokoll. Eine Erneuerung ist notwendig, wenn die bestehenden Daten korrumpiert
sind oder durch ein Firmware-Update strengere Anforderungen an Schlüssel eingeführt
werden.
Für HTTPS können benutzerdefinierte Schlüsselpaare und Zertifikate verwendet werden.
7.3.1.3
Zertifikate
Digitale Zertifikate werden eingesetzt, um Identitäten zu bestätigen und dadurch Man-in-the-
Middle-Angriffe zu verhindern. Identitäten können Personen, Rechner oder Maschinen sein.
Ein Zertifikat nach dem Standard X.509, enthält im Wesentlichen folgenden Teile:
• Einen öffentlichen Schlüssel
• Angaben über den Zertifikatsinhaber (d. h. den Schlüsselinhaber)
• Attribute wie
– Seriennummer
– Gültigkeitsdauer
– Attribut: keyEncipherment
– Attribut: digitalSignature
Zertifikate werden von offiziellen Zertifizierungsstellen (Certificate Authority, CA) oder dem
Besitzer des Zertifikates selber ausgestellt.
7.3.1.4
Zertifikate von einer offiziellen Zertifizierungsstelle
Um ein Zertifikat von einer offiziellen Zertifizierungsstellen zu erhalten, sind folgende Schritte
erforderlich:
1. Wer ein Zertifikat haben möchte, reicht über eine bei der Zertifizierungsstelle
angeschlossene Registrierungsstelle einen Zertifikatsantrag ein.
2. Die Zertifizierungsstelle bewertet Antrag und Antragsteller anhand festgelegter Kriterien.
3. Wenn sich die Identität des Antragstellers eindeutig feststellen lässt, beglaubigt die
Zertifizierungsstelle diese Identität durch Ausstellen eines signierten Zertifikats. Aus dem
Antragsteller ist nun der Zertifikatsinhaber geworden.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
Zur Datenverschlüsselung wird ein symmetrischer Schlüssel verwendet, der mit dem im
Zertifikat enthaltenen Schlüssel verschlüsselt wird.
Eine digitale Signatur (Beglaubigung) der Zertifizierungsstelle, die das Zertifikat
ausgestellt hat
Security
7.3 Schlüssel und Zertifikate
189