Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 194

Werbung

Security
7.3 Schlüssel und Zertifikate
6. [Optional] Wenn in einer PKCS#12-Datei ein CA-Zertifikat enthalten ist und dieses im
Truststore abgelegt werden soll, geben Sie unter Certificate Bag den Namen der Zertifikate-
Mappe und unter Certificate Entry Name den Namen des Zertifikats ein.
Bedingung für den Namen der Zertifikate-Mappe:
– Muss zwischen 1 und 32 Zeichen lang sein
Bedingung für den Namen des Zertifikats:
– Muss zwischen 1 und 64 Zeichen lang sein
7. Unter Certificate File öffnen Sie über die Schaltfläche ein Dialogfenster zum Auswählen
einer Datei.
8. Wählen Sie über das Dialogfenster die entsprechende Datei aus und klicken Sie auf Öffnen.
9. Um das Zertifikat zu laden, klicken Sie auf Load.
Während das Zertifikat geladen wird, erscheint rechts neben der Schaltfläche ein
Ladesymbol.
– Wenn der Ladevorgang erfolgreich abgeschlossen ist, erscheint ein grünes Häkchen.
– Wenn der Ladevorgang fehlgeschlagen ist, erscheint ein rotes Ausrufezeichen und eine
10.Bestätigen Sie die Änderung.
11.Um das Zertifikat zu aktivieren, starten Sie das Gerät neu.
Für weitere Informationen siehe "Das Gerät neu starten (Seite 92)".
Wenn der Neustart abgeschlossen ist, wird die Anmeldeseite angezeigt.
12.Melden Sie sich an.
Für weitere Informationen siehe "Bei einem konfigurierten Gerät anmelden (Seite 88)".
7.3.2.2
Ein Schlüsselpaar von einem Remote-Server importieren
Sie können eine Datei von einem Dateiserver laden und dadurch ein enthaltenes Schlüsselpaar
in den Keystore importieren.
Voraussetzungen
• Sie haben einen Server entsprechend konfiguriert.
• Das Zertifikat liegt auf dem Server.
• Es besteht eine Verbindung zwischen dem Gerät und dem Server.
• Abhängig von Ihrer Konfiguration müssen Benutzername und Passwort bekannt sein.
Eine Datei in das Gerät laden
Zusätzlich zum privaten Schlüssel kann die Datei ein selbstsigniertes Anwenderzertifikat oder
eine Zertifikatskette enthalten, um den öffentlichen Schlüssel zu signieren. Private Schlüssel
müssen nicht verschlüsselt sein. Dies gilt auch für private Schlüssel mit dem Format PKCS#12.
194
Fehlermeldung wird angezeigt. Wiederholen Sie die letzten Handlungsschritte.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03

Werbung

loading