Herunterladen Diese Seite drucken

Phoenix Contact TC ROUTER 4002T-4G EU Anwenderhandbuch Seite 160

Industrieller mobilfunk-router mit wlan, vpn und firewall

Werbung

TC ROUTER 4XXXT-4G...
160 / 202
Phoenix Contact
System, Keys & Certificates, Configuration, SCEP Status enabled
Fingerprint-Algorithmus zum Identifizieren der CA, MD5 oder SHA1
Fingerprint
algorithm
Poll interval
Polling-Intervall für Zertifikatsanfragen, in Sekunden
Request
Maximale Polling-Zeit für Zertifikatsanfragen, in Sekunden
timeout
ID-Typ: ID, E-Mail oder DNS
ID type
Password
Passwort für den SCEP-Server
Beim Anmelden von Zertifikaten wird das CA-Zertifikat zunächst von der angegebenen
SCEP-URL abgerufen (Befehl getca). Es wird auf der Konfigurationsseite angezeigt.
Dann wird geprüft, ob das Zertifikat von der korrekten Zertifizierungsstelle stammt. Wenn
nicht, wird die CA verworfen. Durch diesen Vorgang bildet sich beim SCEP nach und nach
die Vertrauenskette (Chain of Trust).
Wenn beim Anfordern einer Zertifikatregistrierung eine Zeitüberschreitung auftritt, kön-
nen Sie die unterbrochene Anforderung erneut auslösen. Die Anforderung wird mit
dem zuvor erstellten Schlüssel fortgesetzt.
Wenn eine Zertifikatsanforderung abgewiesen wird, müssen Sie das Zertifikat zuerst
löschen. Erst dann können Sie den Anmeldeprozess erneut starten.
Zertifizierungsstellen (Authorities)
Für SSL-Client-Verbindungen, z. B. zum Herunterladen von Konfigurationen oder Firm-
ware, können Sie eine Liste der vertrauenswürdigen CA-Zertifikate hochladen. Um ein CA-
Zertifikat von einer bestimmten Seite in Mozilla Firefox
vor:
Geben Sie im Browser die gewünschte HTTPS-Webseite ein.
Klicken Sie in der Adresszeile auf das Schloss.
Klicken Sie auf "More Information" und "View Certificate".
Wählen Sie die Registerkarte "Details".
Klicken Sie auf "Export".
Wählen Sie einen Pfad für die Datei, z. B. website.pem.
Sie können auch Zertifikate von selbst signierten Authorities abrufen:
echo quit | \
openssl s_client -showcerts -connect <host>:443 | \
sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > other.crt
Falls erforderlich, können Sie die X.509-Zertifikatsdateien im PEM-Format in einem
normalen Editor bearbeiten und aneinanderreihen.
Laden Sie die Dateien in den Router.
Wenn die Verifizierung an einem dieser CA-Zertifikate fehlschlägt, wird die SSL-Client-
Verbindung unterbrochen.
4.13
Logout
Bild 4-93
Logout
®
zu erhalten, gehen Sie wie folgt
110051_de_01

Werbung

loading