Herunterladen Inhalt Inhalt Diese Seite drucken

Privater Schlüssel Des Server-Zertifikats Bekannt; Privater Schlüssel Der Zertifizierungsstelle Ist Bekannt - Siemens SCALANCE S Montageanleitung

Inhaltsverzeichnis

Werbung

● der Schlüssel einer VPN-Gruppe mit dem Authentifizierungsverfahren "Preshared Key"
oder
● das Passwort eines Benutzers bekannt geworden ist.
Privater Schlüssel des Server-Zertifikats bekannt
Ist der zum Server-Zertifikat gehörige private Schlüssel bekannt geworden, so muss das
Server-Zertifikat auf dem SCALANCE S Gerät ausgetauscht werden. Die auf dem
SCALANCE S Gerät gespeicherten Benutzernamen müssen hierbei nicht geändert werden.
Security Configuration Tool - Gehen Sie so vor:
1. Wählen Sie den Menübefehl "Optionen" > "Zertifikatsmanager...", Register
"Gerätezertifikate".
2. Selektieren Sie das SSL-Zertifikat der entsprechenden SCALANCE S Baugruppe und
wählen Sie im Kontextmenü den Eintrag "Zertifikat erneuern...".
3. Geben Sie die Parameter für das neue SSL-Zertifikat ein und bestätigen Sie die Eingabe
mit "OK".
4. Laden Sie die Konfiguration auf die SCALANCE S Baugruppe.
Privater Schlüssel der Zertifizierungsstelle ist bekannt
Ist der private Schlüssel der Zertifizierungsstelle bekannt geworden, so muss auf der
SCALANCE S Baugruppe das Zertifikat der Zertifizierungsstelle ausgetauscht werden. Die
Benutzernamen können unverändert bleiben. Allerdings benötigen die VPN-Gruppen neue
Zertifikate, die von der neuen Zertifizierungsstelle ausgestellt sind.
Security Configuration Tool - Gehen Sie so vor:
1. Schalten Sie ggf. das Projekt über den Menübefehl "Ansicht" > "Erweiterter Modus" in
den Erweiterten Modus um.
2. Markieren Sie die zu bearbeitende VPN-Gruppe im Navigationsbereich.
3. Wählen Sie den Menübefehl "Bearbeiten" > "Eigenschaften...".
4. Erzeugen Sie ein neues VPN-Gruppen-Zertifikat, indem Sie im Bereich "Zertifikat" auf die
Schaltfläche "Neu..." klicken.
5. Bestätigen Sie die folgenden beiden Dialoge mit "Ja" bzw. "OK".
6. Laden Sie die Konfiguration auf alle zur VPN-Gruppe gehörenden SCALANCE S
Baugruppen.
Schlüssel einer VPN-Gruppe mit dem Authentifizierungsverfahren "Preshared Key" ist bekannt
Ist der Schlüssel einer VPN-Gruppe, die das Authentifizierungsverfahren "Preshared Key"
verwendet, bekannt geworden, dann muss der Schlüssel in den VPN-Gruppeneigenschaften
dieser VPN-Gruppe erneuert werden. Im Anschluss muss die neue Konfiguration auf alle
SCALANCE S Baugruppen geladen werden, die Teilnehmer der VPN-Gruppe sind.
SCALANCE S
Inbetriebnahme- und Montagehandbuch, 05/2016, C79000-G8900-C266-06
Troubleshooting/FAQs
7.5 SCALANCE S Gerät ist kompromittiert
47

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis