Herunterladen Inhalt Inhalt Diese Seite drucken

Ssl-Zertifikate - Raritan Dominion KX II-101-V2 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für Dominion KX II-101-V2:
Inhaltsverzeichnis

Werbung

Kapitel 8: Sicherheitsverwaltung

SSL-Zertifikate

176
Um nur den Zugriff auf eine IP-Adresse zuzulassen und alle anderen zu
blockieren, ändern Sie die Subnetzmaske für die Regel zu /32. Wenn Sie
z. B. sämtliche Zugriffe auf das Subnetz '192.168.51' verhindern
möchten und für "Default Policy" (Standardrichtlinie) "Accept"
(Akzeptieren) angegeben ist, würden Sie mit einer auf 192.168.51.00/24
eingestellten IP/MASK und einer auf "DROP" (Ablehnen) eingestellten
Richtlinie "Append a Rule" (Eine Regel hinzufügen) auswählen. Oder,
wenn Sie alle Zugriffe von dem Subnetz 192.168.51 verhindern möchten
(mit Ausnahme von einer bestimmten IP-Adresse (192.168.51.105)) und
für die "Default Policy" (Standardrichtlinie) "Accept" (Akzeptieren)
angegeben ist, dann würden Sie wie folgt vorgehen:
1. Append Rule 1 (Regel 1 hinzufügen) mit einer IP/Mask eingestellt
auf 192.168.51.105/32 und einer Richtline "Accept" (Akzeptieren).
2. Append Rule 2 (Regel 2 hinzufügen) mit einer IP/Mask eingestellt
auf 192.168.51.105/24 und einer Richtline "Accept" (Akzeptieren).
Wenn Sie Regel 1 und 2 vertauschen würden, könnte 192.168.51.105
auch nicht auf KX II-101-V2 zugreifen, da es in diesem Fall von der
ersten gefundenen Regel abgelehnt werden würde.
Das SSL-Protokoll (Secure Socket Layer) wird für den gesamten
verschlüsselten Netzwerkdatenverkehr zwischen KX II-101-V2 und
einem mit der Einheit verbundenen Client verwendet. Wenn eine
Verbindung hergestellt wird, muss sich KX II-101-V2 gegenüber einem
Client, der ein kryptografisches Zertifikat verwendet, identifizieren.
Es kann eine Zertifikatsregistrierungsanforderung (Certificate Signing
Request, CSR) erzeugt und ein von der Zertifizierungsstelle (Certificate
Authority, CA) signiertes Zertifikat auf dem KX II-101-V2-Gerät installiert
werden. Die CA prüft die Identität des Absenders der CSR.
Anschließend sendet die CA ein signiertes Zertifikat an den Absender.
Das Zertifikat mit der Signatur der renommierten CA wird verwendet, um
für die Identität des Zertifikatsinhabers zu bürgen.
Wichtig: Vergewissern Sie sich, dass das Datum und die Uhrzeit für
KX II-101-V2 richtig eingestellt sind.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis