Sicherheit
6.5.1 SSL-Zertifikate
•
•
Hinweis
Der geheime RSA-Schlüssel oder EC-Schlüssel, der dem SSL-Zertifikat entspricht,
muss dem Zertifikat in der Datei ssl.crt angehängt werden.
6.5.1
SSL-Zertifikate
RUGGEDCOM ROS unterstützt SSL-Zertifikate, die folgende Spezifikationen erfüllen:
•
•
•
Hinweis
Schlüssel auf Basis elliptischer Kurven, die kürzer als P-256 Bits sind, werden nicht
unterstützt.
Hinweis
Von RSA-Schlüsseln, die kürzer als 2048 Bits sind raten wir ab.
Zwei Standard-PEM-Dateien sind erforderlich: das SSL-Zertifikat und die
entsprechende RSA-Geheimschlüssel-Datei. Diese werden mit der entstandenen
ssl.crt Datei verknüpft, die dann in RUGGEDCOM ROS geladen werden kann.
Weitere Informationen zum Übertragen von Dateien zwischen dem Gerät und einem
Hostrechner finden Sie unter "Hochladen/Herunterladen von Dateien" (Seite 50).
140
oder benutzerdefinierte Schlüssel zur Verfügung zu stellen. Damit hat man
mindestens eindeutige und bestenfalls nachverfolgbare und prüfbare Schlüssel
installiert, wenn die sichere Kommunikation mit dem Gerät hergestellt wird.
Autogeneriert
Werden standardmäßige SSL-Zertifikate und SSL/SSH-Schlüssel verwendet,
beginnt RUGGEDCOM ROS im Hintergrund sofort mit der Erstellung eines
eindeutigen Zertifikats und SSL/SSH-Schlüssels für das Gerät. Werden
benutzerdefinierte Zertifikate und Schlüssel geladen, während das Gerät
Zertifikate und Schlüssel automatisch generiert, bricht der Generator den Schritt
ab und die benutzerdefinierten Zertifikate und Schlüssel werden verwendet.
Benutzerdefiniert (empfohlen)
Benutzerdefinierte Zertifikate und Schlüssel sind die sicherste Variante. Sie
geben dem Benutzer absolute Kontrolle über die Verwaltung von Zertifikaten
und Schlüsseln, ermöglichen die Bereitstellung von Zertifikaten, die von einer
öffentlichen oder lokalen Certificate Authority signiert sind, vergebken streng
kontrollierte Zugriffsrechte auf geheime Schlüssle und erlauben die verbindliche
Verteilung von SSL-Zertifikaten, allen CA-Zertifikaten und öffentlichen SSH-
Schlüsseln.
Digitales Zertifikatformat X.509 v3
PEM-Format
Für RUGGEDCOM ROS kontrollierte Versionen: RSA-Schlüsselpaar, 1024, 2048
oder 3072 Bits; oder NIST P-256, P-384 oder P-521
RUGGEDCOM ROS v5.7
Konfigurationshandbuch, 12/2022, C79000-G8900-1543-02