Herunterladen Inhalt Inhalt Diese Seite drucken

Certificates (Zertifikate) - Axis Q3505-VE Benutzerhandbuch

Netzwerk-kamera
Vorschau ausblenden Andere Handbücher für Q3505-VE:
Inhaltsverzeichnis

Werbung

AXIS Q3505-VE Netzwerk-Kamera
Systemoptionen
Um HTTPS verwenden zu können, muss zunächst ein HTTPS-Zertifikat installiert werden. Um Zertifikate zu erstellen und zu
installieren, wechseln Sie zu Setup > System Options (Systemoptionen) > Security (Sicherheit) > Certificates (Zertifikate). Siehe
Certificates (Zertifikate) auf Seite 50.
So aktivieren Sie HTTPS auf dem Axis Produkt:
1. Wechseln Sie zu System Options (Systemoptionen) > Security (Sicherheit) > HTTPS.
2. Wählen Sie aus der Liste der installierten Zertifikate ein HTTPS-Zertifikat aus.
3. Klicken Sie optional auf Ciphers (Verschlüsselungen) und wählen Sie die Verschlüsselungsalgorithmen für SSL aus.
4. Die verschiedenen Benutzergruppen finden Sie in der HTTPS Connection Policy (HTTPS-Verbindungsrichtlinie.
5. Klicken Sie auf Save (Speichern), um die Einstellungen zu aktivieren.
Um über das gewünschte Protokoll auf das Axis Produkt zuzugreifen, geben Sie im Adressfeld des Browsers https:// für das
HTTPS-Protokoll und http:// für das HTTP-Protokoll ein.
Der HTTPS-Port kann auf der Seite System Options > Network > TCP/IP > Advanced (Systemoptionen > Netzwerk > TCP/IP >
Erweitert) geändert werden.
IEEE 802.1X
IEEE 802.1X ist ein Standard für portbasierte Netzwerk-Zugriffskontrolle, die eine sichere Authentifizierung für drahtgebundene und
drahtlose Netzwerkgeräte bietet. IEEE 802.1X basiert auf EAP (Extensible Authentication Protocol).
Zum Zugriff auf ein mit IEEE 802.1X geschütztes Netzwerk müssen die Geräte authentifiziert sein. Die Authentifizierung erfolgt durch
einen Authentifizierungsserver, üblicherweise ein RADIUS-Server wie z. B. FreeRADIUS mit Microsoft-Internetauthentifizierungsdienst.
Bei der Implementierung von Axis identifizieren sich das Axis Produkt und der Authentifizierungsserver mithilfe von digitalen
Zertifikaten über EAP-TLS (Extensible Authentication Protocol - Transport Layer Security). Die Zertifikate werden von einer
Zertifizierungsstelle (CA, Certification Authority) bereitgestellt. Sie benötigen:
ein CA-Zertifikat zur Authentifizierung der Identität des Authentifizierungsservers.
ein CA-signiertes Clientzertifikat zum Authentifizieren des Axis Produkts.
Um Zertifikate zu erstellen und zu installieren, wechseln Sie zu Setup > System Options (Systemoptionen) > Security (Sicherheit) >
Certificates (Zertifikate). Siehe Certificates (Zertifikate) auf Seite 50. Viele CA-Zertifikate sind vorinstalliert.
So ermöglichen Sie den Zugriff des Produkts auf ein mit IEEE 802.1X geschütztes Netzwerk
1. Wechseln Sie zu System Options (Systemoptionen) > Security (Sicherheit) > IEEE 802.1X.
2. Wählen Sie aus der Liste der installierten Zertifikate ein CA-Zertifikat und ein Clientzertifikat aus.
3. Wählen Sie unter Settings (Einstellungen) die EAPOL-Version aus und geben Sie die EAP-Identität des Clientzertifikats an.
4. Markieren Sie das Kontrollkästchen zum Aktivieren von IEEE 802.1X und klicken Sie auf Save (Speichern).
Beachten
Damit die Authentifizierung ordnungsgemäß funktioniert, sollten die Datums- und Uhrzeiteinstellungen des Axis Produkts mit
einem NTP-Server synchronisiert werden. Siehe Datum und Uhrzeit auf Seite 51.

Certificates (Zertifikate)

Zertifikate werden zum Authentifizieren von Geräten in einem Netzwerk verwendet. Zu den typischen Anwendungen zählen das
verschlüsselte Browsen im Internet (HTTPS), der Netzwerkschutz mit IEEE 802.1X sowie das sichere Hochladen von Bildern und
Benachrichtigungen z. B. per E-Mail. Für das Axis Produkt können zwei Zertifikattypen verwendet werden:
Server-/Clientzertifikate - So zertifizieren Sie das Axis Produkt
50

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis