TC ROUTER 4XXXT-4G...
160 / 202
Phoenix Contact
System, Keys & Certificates, Configuration, SCEP Status enabled
Fingerprint-Algorithmus zum Identifizieren der CA, MD5 oder SHA1
Fingerprint
algorithm
Poll interval
Polling-Intervall für Zertifikatsanfragen, in Sekunden
Request
Maximale Polling-Zeit für Zertifikatsanfragen, in Sekunden
timeout
ID-Typ: ID, E-Mail oder DNS
ID type
Password
Passwort für den SCEP-Server
Beim Anmelden von Zertifikaten wird das CA-Zertifikat zunächst von der angegebenen
SCEP-URL abgerufen (Befehl getca). Es wird auf der Konfigurationsseite angezeigt.
Dann wird geprüft, ob das Zertifikat von der korrekten Zertifizierungsstelle stammt. Wenn
nicht, wird die CA verworfen. Durch diesen Vorgang bildet sich beim SCEP nach und nach
die Vertrauenskette (Chain of Trust).
–
Wenn beim Anfordern einer Zertifikatregistrierung eine Zeitüberschreitung auftritt, kön-
nen Sie die unterbrochene Anforderung erneut auslösen. Die Anforderung wird mit
dem zuvor erstellten Schlüssel fortgesetzt.
–
Wenn eine Zertifikatsanforderung abgewiesen wird, müssen Sie das Zertifikat zuerst
löschen. Erst dann können Sie den Anmeldeprozess erneut starten.
Zertifizierungsstellen (Authorities)
Für SSL-Client-Verbindungen, z. B. zum Herunterladen von Konfigurationen oder Firm-
ware, können Sie eine Liste der vertrauenswürdigen CA-Zertifikate hochladen. Um ein CA-
Zertifikat von einer bestimmten Seite in Mozilla Firefox
vor:
•
Geben Sie im Browser die gewünschte HTTPS-Webseite ein.
•
Klicken Sie in der Adresszeile auf das Schloss.
•
Klicken Sie auf "More Information" und "View Certificate".
•
Wählen Sie die Registerkarte "Details".
•
Klicken Sie auf "Export".
•
Wählen Sie einen Pfad für die Datei, z. B. website.pem.
Sie können auch Zertifikate von selbst signierten Authorities abrufen:
echo quit | \
openssl s_client -showcerts -connect <host>:443 | \
sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > other.crt
•
Falls erforderlich, können Sie die X.509-Zertifikatsdateien im PEM-Format in einem
normalen Editor bearbeiten und aneinanderreihen.
•
Laden Sie die Dateien in den Router.
⇒
Wenn die Verifizierung an einem dieser CA-Zertifikate fehlschlägt, wird die SSL-Client-
Verbindung unterbrochen.
4.13
Logout
Bild 4-93
Logout
®
zu erhalten, gehen Sie wie folgt
110051_de_01