Sicherheit
6.8.10 SCEP verwalten
3.
4.
6.8.10.7
Automatische Zertifikatsverlängerung konfigurieren
Um die automatische Zertifikatsverlängerung zu konfigurieren, gehen Sie wie folgt
vor:
Hinweis
SCEP-Zertifikate können nach Ablauf nicht mehr verlängert werden.
1.
2.
282
Schaltfläche "Perform"
1
Abbildung 6.66
Formular "Trigger Action"
Hinweis
Das Challenge-Passwort ist nicht erforderlich, wenn auf dem Gerät bereits ein
SCEP-Zertifikat vorhanden ist.
[Optional] Konfigurieren Sie im Formular Get Certificate den folgenden
Parameter:
Parameter
Challenge Password
Klicken Sie im Formular Trigger Action auf Perform.
Das Gerät generiert einen privaten Schlüssel und erzeugt eine
Zertifikatsignieranforderung (CSR), mit deren Hilfe es dann ein SCEP-Zertifikat
vom SCEP-Server abruft. Wenn das Zertifikat eintrifft, wird es gespeichert und
zusammen mit dem privaten Schlüssel und dem CA-Zertifikat der Liste der
Gerätezertifikate hinzugefügt.
Ändern Sie den Modus in Edit Private oder Edit Exclusive.
Navigieren Sie zu security » crypto » scep. Das Formular Automatic Certificate
Renewal Configuration wird angezeigt.
Beschreibung
Synopsis: Zeichenkette mit einer Länge von 128 Zeichen
Das vom SCEP-Server bereitgestellte Challenge-Passwort. Das
Passwort wird benötigt, um das Gerät gegenüber dem SCEP-
Server zu authentifizieren, wenn das SCEP-Zertifikat auf dem
Gerät abgelaufen ist.
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
1
RUGGEDCOM ROX II v2.15 Weboberfläche