Public-Key-Infrastruktur
10.5.1.1
Arbeitsgang 1: Hochladen einer Schlüsseldatei zu einem Server-Zertifikat in
das Edge Gateway
netPI CORE | NIOT-E-NPI3-EN
DOC181002UM01DE | Revision 1 | Deutsch | 2018-10 | Freigegeben | Öffentlich
Um eine Schlüsseldatei zu einem Server-Zertifikat für die Kommunikation
mit dem HTTPS Server nginx bzw. mit Node-RED, dem Edge Server oder
der REST API in das Edge Gateway hochzuladen, gehen Sie wie folgt vor:
Ø Wählen Sie die Option Service Certificates in der Auswahlliste
(Auswahlliste für den Zertifikattyp [} Seite 45]).
Ê In Fenster Certificates erscheint eine Baumstruktur (statt der Liste der
vertrauenswürdigen Zertifikate).
Falls sich das Server-Zertifikat auf die Kommunikation mit dem HTTPS
Server nginx, Node-RED, dem Edge Server oder der REST API bezieht:
Ø Wählen Sie im Fenster Certificates den Eintrag key.pem unter nginx.
Alternativ: Falls sich das Server-Zertifikat auf die Kommunikation mit dem
OPC UA-Server bezieht:
Ø Wählen Sie im Fenster Certificates den Eintrag key.pem unter opcua.
Ê In beiden Fällen ist das Fenster Certificate Viewer jetzt leer (Text No
data).
Ø Klicken Sie auf Button Upload in der Kopfzeile von Fenster Certificates
Ê Ein Dateiauswahldialog erscheint.
Ø Wählen Sie darin die hochzuladende Schlüsseldatei aus! Diese muss
im *.pem-Format [} Seite 60] vorliegen.
Ê Die Schlüsseldatei wird auf Korrektheit überprüft. Im Fehlerfall erscheint
eine Meldung, die auf einen fehlerhaften Dateityp hinweist und die
Verarbeitung der Schlüsseldatei wird abgebrochen. Dies erfolgt z.B.
dann, wenn die Datei nicht die Endung *.pem hat oder der Datei-Inhalt
nicht im *.pem-Format vorliegt. Im Erfolgsfall erscheint eine
Sicherheitsabfrage, ob Sie die Schlüsseldatei wirklich ersetzen wollen.
Ø Wenn Sie sich wirklich sicher sind, dass Sie die bisher hinterlegte
Schlüsseldatei nicht mehr benötigen. klicken Sie auf Yes.
ð Die ausgewählte Schlüsseldatei wird in das Edge Gateway
hochgeladen. Der bisher Schlüssel wird irreversibel überschrieben. Es
gibt also keine Möglichkeit zur Wiederherstellung dieses Schlüssels,
wenn kein geeignetes Backup vorhanden ist. Eine Meldung erscheint
und weist Sie daraufhin, dass das Hochladen abgeschlossen worden ist
und das Edge Gateway neu gestartet werden muss.
69/84
© Hilscher 2018