Um die TLS-Versionen zu konfigurieren, die von einem HTTPS-Server-Endpunkt verwendet
werden sollen, gehen Sie wie folgt vor:
1. Navigieren Sie zu System ≫ Management Services ≫ Transport Security.
2. Unter Supported TLS Versions konfigurieren Sie die TLS-Version(en).
Mögliche Optionen:
Die Optionen können kombiniert werden, um beide TLS-Versionen zu aktivieren. Um beide
TLS-Versionen zu aktivieren, nutzen Sie die Mehrfachauswahl.
Um eine Version zu deaktivieren, müssen Sie diese explizit abwählen.
Mindestens eine TLS-Version muss aktiviert sein.
3. Bestätigen Sie die Änderung.
3.4.3.7
Einen HTTPS-Server-Endpunkt für das Web UI aktivieren
Standardmäßig ist ein HTTPS-Server-Endpunkt für das Web UI aktiviert.
Nur Benutzer mit dem Benutzerprofil Admin können einen Server-Endpunkt aktivieren.
Um einen HTTPS-Server-Endpunkt für das Web UI zu aktivieren, gehen Sie wie folgt vor:
1. Navigieren Sie zu System ≫ Management Services ≫ Overview.
Unter WebUI (HTTP/HTTPS) ≫ Endpoint werden die verfügbaren HTTPS-Server-Endpunkt
angezeigt.
2. Unter Endpoint wählen Sie einen HTTPS-Server-Endpunkt und ändern Sie den
Parameter Status in Enabled.
3. Bestätigen Sie die Änderung.
3.4.3.8
Ein benutzerdefiniertes HTTPS-Zertifikat verwenden
Das HTTPS-Zertifikat bescheinigt die Identität des Geräts und regelt den verschlüsselten
Datenaustausch.
Um ein benutzerdefiniertes HTTPS-Zertifikat verwenden zu können, muss das Zertifikat
im Keystore vorhanden sein. Für weitere Informationen siehe "Schlüssel und Zertifikate
(Seite 187)".
Es wird dringend empfohlen, eigene HTTPS-Zertifikate zu erstellen und bereitzustellen. Es
wird empfohlen, HTTPS-Zertifikate zu verwenden, die entweder durch eine zuverlässige
externe oder eine interne Zertifizierungsstelle signiert sind.
Um ein HTTPS-Zertifikat zu verwenden, gehen Sie wie folgt vor:
1. Navigieren Sie zu System ≫ Management Services ≫ Transport Security.
2. Unter Keystore Reference of TLS Certificate and Key for HTTPS Endpoint wählen Sie
unter Asymmetric Key den Namen eines Schlüsselpaars aus.
3. Unter Certificate wählen Sie den Namen eines Zertifikats bzw. einer Zertifikatskette aus.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
Option
TLS V1.3
TLS V1.2
3.4 Konfiguration der Benutzerschnittstellen
Beschreibung
Default
Aktiviert die TLS-Version 1.3.
Aktiviert die TLS-Version 1.2.
Benutzerschnittstelle
83