Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikatsanforderung - Telekom Digitalisierungsbox Premium Benutzerhandbuch

Inhaltsverzeichnis

Werbung

bintec elmeg GmbH
Felder im Menü Parameter bearbeiten
Feld
Beschreibung
Zertifikat ist ein CA-
Zertifikat
Überprüfung anhand einer
Zertifikatsperrliste (CRL)
Vertrauenswürdigkeit des
Zertifikats erzwingen

6.8.1.2 Zertifikatsanforderung

Registration-Authority-Zertifikate im SCEP
Bei der Verwendung von SCEP (Simple Certificate Enrollment Protocol) unterstützt Ihr Gerät auch sepa-
rate Registration-Authority-Zertifikate.
Registration-Authority-Zertifikate werden von manchen Certificate Authorities (CAs) verwendet, um be-
stimmte Aufgaben (Signatur und Verschlüsselung) bei der SCEP Kommunikation mit separaten Schlüs-
Digitalisierungsbox Premium
Beschreibung
Zeigt den Namen des Zertifikats, des Schlüssels oder der Anforderung.
Markieren Sie das Zertifikat als Zertifikat einer vertrauenswürdigen Zertifi-
zierungsstelle (CA).
Zertifikate, die von dieser CA ausgestellt wurden, werden bei der Authen-
tifizierung akzeptiert.
Mit
Standardmäßig ist die Funktion nicht aktiv.
Nur für Zertifikat ist ein CA-Zertifikat =
Legen Sie hier fest, inwiefern Sperrlisten (CRLs) in die Validierung von
Zertifikaten, die vom Besitzer dieses Zertifikats ausgestellt wurden, ein-
bezogen werden sollen.
Mögliche Einstellungen:
CRL-Distribution-Point-Eintrag im Zertifikat enthalten ist, Dies kann im
Inhalt des Zertifikats unter "Details anzeigen" nachgesehen werden.
: Es werden die Einstellungen des übergeordneten Zertifikates ver-
wendet, falls eines vorhanden ist. Falls nicht, wird genauso verfahren,
wie unter "Nur wenn ein Zertifikatsperrlisten-Verteilungspunkt vorhan-
den ist" beschrieben.
Legen Sie fest, dass dieses Zertifikat ohne weitere Überprüfung bei der
Authentifizierung als Benutzerzertifikat akzeptiert werden soll.
Mit
Standardmäßig ist die Funktion nicht aktiv.
Achtung
Es ist von zentraler Wichtigkeit für die Sicherheit eines VPN, dass die Integrität aller manu-
ell als vertrauenswürdig markierten Zertifikate (Zertifizierungsstellen- und Benutzerzertifi-
kate), sichergestellt ist. Die angezeigten "Fingerprints" können zur Überprüfung dieser In-
tegrität herangezogen werden: Vergleichen Sie die angezeigten Werte mit den Finger-
prints, die der Aussteller des Zertifikats (z. B. im Internet) angegeben hat. Dabei reicht die
Überprüfung eines der beiden Werte aus.
wird die Funktion aktiv.
: keine Überprüfung von CRLs.
: CRLs werden grundsätzlich überprüft.
(Standardwert): Überprüfung nur dann, wenn ein
wird die Funktion aktiv.
6 Systemverwaltung
45

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis