AXIS S4000
Zertifikate werden zum Authentifizieren von Geräten in einem Netzwerk verwendet. Das Gerät unterstützt
zwei Zertifikattypen:
•
Client-/Serverzertifikate
Ein Client-/Serverzertifikat identifiziert das Axis Produkt und kann selbstsigniert oder von einer
Zertifizierungsstelle (Certificate Authority, CA) ausgegeben worden sein. Ein selbstsigniertes Zertifikat
bietet begrenzten Schutz und kann verwendet werden, bevor Sie Ihr CA-Zertifikat erhalten haben.
•
CA-Zertifikate
CA-Zertifikate werden zum Authentifizieren von Peer-Zertifikaten verwendet, um zum Beispiel die
Identität eines Authentifizierungsservers zu überprüfen, wenn das Gerät mit einem durch IEEE 802.1X
geschützten Netzwerk verbunden ist. Auf dem Gerät sind mehrere CA-Zertifikate vorinstalliert.
Diese Formate werden unterstützt:
•
Zertifikatsformate: .PEM, .CER und .PFX
•
Formate von privaten Schlüssel: PKCS#1 und PKCS#12
Wichtig
Wenn Sie das Gerät auf die Werkseinstellungen zurücksetzen, werden alle Zertifikate gelöscht.
Vorinstallierte CA-Zertifikate werden neu installiert.
Zertifikat hinzufügen: Klicken, um ein Zertifikat hinzuzufügen. Es wird eine Schritt-für-Schritt-
Anleitung geöffnet.
•
Mehr
: Weitere Felder anzeigen, die Sie ausfüllen oder auswählen müssen.
•
Secure keystore (Sicherer Schlüsselspeicher): Wählen Sie Trusted Execution Environment (SoC TEE),
Secure element oder Trusted Platform Module 2.0 zum sicheren Speichern des privaten Schlüssels
aus. Weitere Informationen zum zu wählenden sicheren Schlüsselspeicher finden Sie unter help.axis.
com/axis-os#cryptographic-support.
•
Key type (Schlüsseltyp): Wählen Sie in der Dropdown-Liste zum Schutz des Zertifikats den Standard-
oder einen anderen Verschlüsselungsalgorithmus aus.
Das Kontextmenü enthält:
•
Certificate information (Zertifikatsinformationen): Die Eigenschaften eines installierten Zertifikats
anzeigen.
•
Delete certificate (Zertifikat löschen): Löschen Sie das Zertifikat.
•
Create certificate signing request (Signierungsanforderung erstellen): Erstellen Sie eine Anforderung
zur Zertifikatsignierung, um sie an eine Registrierungsstelle zu senden und ein digitales Zertifikat zu
erhalten.
Secure keystore (Sicherer Schlüsselspeicher) :
•
Trusted Execution Environment (SoC TEE): Auswählen, um SoC TEE für einen sicheren
Schlüsselspeicher zu verwenden.
•
Secure element (CC EAL6+): Wählen Sie diese Option aus, um sicheres Element für sicheren
Schlüsselspeicher zu verwenden.
•
Trusted Platform Module 2.0 (CC EAL4+, FIPS 140-2 Level 2): Wählen Sie diese Option aus, um TPM
2.0 für sicheren Schlüsselspeicher zu verwenden.
Network access control and encryption (Netzwerkzugangskontrolle und Verschlüsselung)
21