Herunterladen Inhalt Inhalt Diese Seite drucken

Konfiguration Von Scep - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
5. Prüfen der Zertifikatsanfrage auf dem SCEP-Server und Ausstellen des Geräte-Zertifikats.
Der SCEP-Server kann die erhaltene Anfrage entschlüsseln und daraufhin ein System- bzw. Gerätezertifikat für den
Requester ausstellen. SCEP unterscheidet dabei folgende Methoden für die Bearbeitung der Anfragen:
1
Bei der automatischen Bearbeitung muss die Authentizität des Requesters über die Challenge Phrase sichergestellt
sein. Die Challenge Phrase wird z. B. auf einem Windows CA-Server mit mscep.dll automatisch erzeugt und ist
für eine Stunde gültig. Stimmt die Challenge Phrase in der Zertifikatsanfrage mit dem aktuell gültigen Wert auf
dem Server überein, kann das Systemzertifikat automatisch ausgestellt werden.
1
Im manuellen Fall stellt der SCEP-Server die Zertifikatsanfrage in einen Wartezustand, bis die Bewilligung oder
Ablehnung des CA-Administrators feststeht. Während dieser Wartezeit prüft der SCEP-Client regelmäßig ab, ob
inzwischen beim SCEP-Server das angeforderte Systemzertifikat ausgestellt wurde.
1
Bei RA-AutoApprove wird der Client über ein gültiges von der CA ausgestelltes Zertifikat authentifiziert.
6. Geräte-Zertifikat vom SCEP-Server abrufen
Sobald das Zertifikat ausgestellt ist, stellt der Client durch regelmäßiges Polling fest, dass er das Zertifikat abrufen
kann.
7. Geräte-Zertifikat prüfen und für VPN-Betrieb bereitstellen

10.9.3 Konfiguration von SCEP

Zur Konfiguration von SCEP werden globale Parameter für den SCEP-Betrieb und die CAs definiert, von denen die
Geräte-Zertifikate abgerufen werden können.
5
Neben der Konfiguration des SCEP-Parameter ist ggf. eine Anpassung der VPN-Konfigurationen erforderlich.
Konfigurationstool
WEBconfig, Telnet
Globale SCEP-Parameter
1
Aktiv
Schaltet die Nutzung von SCEP ein oder aus.
2
Mögliche Werte: Ja, Nein
2
Default: Nein
1
Wiederholen-Nach-Fehler-Intervall
Intervall in Sekunden für Wiederholungen nach jeglicher Art von Fehler.
2
Default: 22
1
Ausstehende-Anfragen-Prüfen-Intervall
Intervall in Sekunden für das Prüfen von ausstehenden Zertifikatsanfragen.
2
Default: 101
1
Systemzertifikate-Aktualisieren-Vor-Ablauf
Vorlaufzeit in Tagen zur rechtzeitigen Beantragung neuer Systemzertifikate (Gerätezertifikate).
2
Default: 2
1
CA-Zertifikate-Aktualisieren-Vor-Ablauf
Vorlaufzeit in Tagen zur rechtzeitigen Abholung neuer RA/CA-Zertifikate.
2
Default: 1
616
Aufruf
LCOS-Menübaum > Setup > Zertifikate > SCEP-Client

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis