Security
7.3 Schlüssel und Zertifikate
6. [Optional] Wenn in einer PKCS#12-Datei ein CA-Zertifikat enthalten ist und dieses im
Truststore abgelegt werden soll, geben Sie unter Certificate Bag den Namen der Zertifikate-
Mappe und unter Certificate Entry Name den Namen des Zertifikats ein.
Bedingung für den Namen der Zertifikate-Mappe:
– Muss zwischen 1 und 32 Zeichen lang sein
Bedingung für den Namen des Zertifikats:
– Muss zwischen 1 und 64 Zeichen lang sein
7. Konfigurieren Sie die Einstellungen für den Remote-Server.
Für weitere Informationen zum Laden von Dateien über einen Remote-Server siehe "Dateien
über einen Remote-Server laden und speichern (Seite 63)".
8. Um das Zertifikat zu laden, klicken Sie auf Load.
Während das Zertifikat geladen wird, erscheint rechts neben der Schaltfläche ein
Ladesymbol.
– Wenn der Ladevorgang erfolgreich abgeschlossen ist, erscheint ein grünes Häkchen.
– Wenn der Ladevorgang fehlgeschlagen ist, erscheint ein rotes Ausrufezeichen und eine
9. Bestätigen Sie die Änderung.
10.Um das Zertifikat zu aktivieren, starten Sie das Gerät neu.
Für weitere Informationen siehe "Das Gerät neu starten (Seite 92)".
Wenn der Neustart abgeschlossen ist, wird die Anmeldeseite angezeigt.
11.Melden Sie sich an.
Für weitere Informationen siehe "Bei einem konfigurierten Gerät anmelden (Seite 88)".
7.3.3
Den Truststore verwalten
Um den Truststore zu konfigurieren, gehen Sie wie folgt vor:
1. [Optional] Erstellen Sie eine Zertifikate-Mappe im Truststore und fügen Sie Zertifikate hinzu.
In einer Zertifikate-Mappe können Sie Zertifikate gruppieren. Wenn Sie eine neue Zertifikate-
Mappe erstellen, müssen Sie mindestens ein Zertifikat direkt hinzufügen.
Für weitere Informationen siehe "Ein Zertifikat von einem lokalen Client-PC importieren
(Seite 197)" und "Ein Zertifikat von einem Remote-Server importieren (Seite 198)".
2. [Optional] Erstellen Sie eine Schlüssel-Mappe im Truststore und fügen Sie Known Hosts
hinzu. In einer Schlüssel-Mappe können Sie Known Hosts gruppieren. Wenn Sie eine neue
Schlüssel-Mappe erstellen, müssen Sie mindestens einen Known Hosts direkt hinzufügen.
Für weitere Informationen siehe das SINEC OS CLI-Konfigurationshandbuch.
Beim ersten Verbindungsaufbau mit einem SFTP-Server erfolgt eine Sicherheitsabfrage.
Wenn Sie diese bestätigen, erstellt das Gerät automatisch eine Schlüssel-Mappe und
speichert die Daten des Known Hosts.
Für weitere Informationen siehe "Dateien über einen Remote-Server laden und speichern
(Seite 63)".
196
Fehlermeldung wird angezeigt. Wiederholen Sie die letzten Handlungsschritte.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03