Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC Ident RF61 R Serie Projektierungshandbuch Seite 107

Inhaltsverzeichnis
Parameter
Zertifikat importieren In diesem Bereich können Zertifikat-Dateien auf den Reader übertragen.
Zertifikatsignie‐
rungsanforde‐
rung (CSR)
SIMATIC RF61xR, RF650R, RF68xR
Projektierungshandbuch, 07/2024, C79000-G8900-C386-11
Beschreibung
Zulässige Formate:
*.p12, *.pfx
Binärcodiertes Dateiformat, in dem Zertifikat und privater Schlüssel in einer
Datei gespeichert werden. Diese Datei ist in der Regel passwortgeschützt.
Geben Sie das Passwort in dem unteren Eingabefeld ein. Beachten Sie, dass
dieses Format ausschließlich für Server-Zertifikate verwendet werden kann
und nur ein Zertifikat enthalten darf.
*.cer, *.crt, *.der, *.pem
Binär- oder textcodiertes Dateiformat, in dem Zertifikat-Datei und Zertifikat-
Schlüsseldatei in separaten Dateien gespeichert werden. Beachten Sie, dass
Server-Zertifikate zwingend eine separate Zertifikat-Schlüsseldatei benöti‐
gen. Bei Client-Zertifikaten, CA-Zertifikaten und Aussteller-Zertifikaten wird
ausschließlich die Zertifikat-Datei angegeben. Sowohl die Zertifikat-Datei als
auch die Zertifikat-Schlüsseldatei können binär- oder textcodiert vorliegen.
*.crl
Binär- oder textcodiertes Dateiformat für Sperrlisten-Dateien. Bei einer strik‐
ten Validierung werden diese Sperrlisten von CA-Zertifikaten und Aussteller-
Zertifikaten zwingend benötigt. Importieren Sie in diesem Fall zuerst die
Sperrlisten-Datei und anschließend die Zertifikat-Datei. Ist auf dem Reader
bereits eine passende Sperrliste hinterlegt, kann ein CA-Zertifikat oder Aus‐
steller-Zertifikat auch allein übertragen werden.
Beachten Sie, dass ausschließlich Dateien mit der Dateiendung *.crl für Sperr‐
listen verwendet werden können.
Nachdem Sie ein Server-Zertifikat importiert haben, müssen Sie dieses noch ak‐
tivieren.
Schaltfläche, um eine Zertifikatsignierungsanforderung zu erstellen.
Dieser Bereich wird angezeigt, wenn der Zertifikattyp "Server-Zertifikate" ausge‐
wählt wurde.
Klicken Sie auf die Schaltfläche "CSR erstellen", um eine Zertifikatsignierungsan‐
forderung (CSR) zu erstellen. Die CSR-Datei enthält alle relevanten Informationen
des installierten Server-Zertifikats. Mit Hilfe dieser Datei kann ein CA (Certificate
Authority) ein signiertes, baugruppen-spezifisches Server-Zertifikat erzeugen,
das Sie anschließend in diese Baugruppe importiert wird. Stellen Sie sicher, dass
in dem erstellten Server-Zertifikat der CommonName des Ausstellers angegeben
ist.
Konfigurieren über das WBM
6.3 Die Menüpunkte des WBM
107
Inhaltsverzeichnis
loading

Inhaltsverzeichnis