Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikatsanforderung - Telekom Digitalisierungsbox Standard Benutzerhandbuch

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH

6.7.1.2 Zertifikatsanforderung

Registration-Authority-Zertifikate im SCEP
Bei der Verwendung von SCEP (Simple Certificate Enrollment Protocol) unterstützt Ihr Gerät auch sepa-
rate Registration-Authority-Zertifikate.
Registration-Authority-Zertifikate werden von manchen Certificate Authorities (CAs) verwendet, um be-
stimmte Aufgaben (Signatur und Verschlüsselung) bei der SCEP Kommunikation mit separaten Schlüs-
seln abzuwickeln, und den Vorgang ggf. an separate Registration Authorities zu delegieren.
Beim automatischen Download eines Zertifikats, also wenn CA-Zertifikat =
wählt ist, werden alle für den Vorgang notwendigen Zertifikate automatisch geladen.
Sind alle notwendigen Zertifikate bereits auf dem System vorhanden, können diese auch manuell aus-
gewählt werden.
Wählen Sie die Schaltfläche Zertifikatsanforderung, um weitere Zertifikate zu beantragen oder zu im-
portieren.
Das Menü Systemverwaltung ->Zertifikate->Zertifikatsliste->Zertifikatsanforderung besteht aus fol-
genden Feldern:
Felder im Menü Zertifikatsanforderung
Feld
Zertifikatsanforderungsbe-
schreibung
Modus
Privaten Schlüssel gene-
rieren
Digitalisierungsbox Standard
Achtung
Es ist von zentraler Wichtigkeit für die Sicherheit eines VPN, dass die Integrität aller manu-
ell als vertrauenswürdig markierten Zertifikate (Zertifizierungsstellen- und Benutzerzertifi-
kate), sichergestellt ist. Die angezeigten "Fingerprints" können zur Überprüfung dieser In-
tegrität herangezogen werden: Vergleichen Sie die angezeigten Werte mit den Finger-
prints, die der Aussteller des Zertifikats (z. B. im Internet) angegeben hat. Dabei reicht die
Überprüfung eines der beiden Werte aus.
Beschreibung
Geben Sie eine eindeutige Bezeichnung für das Zertifikat ein.
Wählen Sie aus, auf welche Art Sie das Zertifikat beantragen wollen.
Zur Verfügung stehen:
CS#10-Datei, die direkt im Browser hochgeladen oder im
über das Feld Details anzeigen kopiert werden kann. Diese Datei
muss der CA zugestellt und das erhaltene Zertifikat anschließend ma-
nuell auf Ihr Gerät importiert werden.
tocols bei einer CA beantragt.
Nur für Modus =
Wählen Sie einen Algorithmus für die Schlüsselerstellung aus.
Zur Verfügung stehen
Wählen Sie weiterhin die Länge des zu erzeugenden Schlüssels aus.
Mögliche Werte:
Beachten Sie, dass ein Schlüssel mit der Länge 512 Bit als unsicher ein-
(Standardwert): Ihr Gerät erzeugt für den Schlüssel eine PK-
: Der Schlüssel wird mittels des Simple Certificate Enrollment Pro-
(Standardwert) und
,
,
,
ausge-
-Menü
.
,
,
.
6 Systemverwaltung
41

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis