Public-Key-Infrastruktur
10.5.1.2
Arbeitsgang 2: Hochladen des Server-Zertifikats aus einer Datei in das Edge
Gateway
netPI CORE | NIOT-E-NPI3-EN
DOC181002UM01DE | Revision 1 | Deutsch | 2018-10 | Freigegeben | Öffentlich
Um ein Server-Zertifikat für die Kommunikation mit dem HTTPS Server
nginx bzw. mit Node-RED, dem Edge Server oder der REST API aus einer
Datei in das Edge Gateway hochzuladen, wenn bereits die zugehörige
Schlüsseldatei hochgeladen wurde, gehen Sie wie folgt vor:
Ø Wählen Sie die Option Service Certificates in der Auswahlliste
(Auswahlliste für den Zertifikattyp [} Seite 45]).
Ê In Fenster Certificates erscheint eine Baumstruktur (statt der Liste der
vertrauenswürdigen Zertifikate).
Falls sich das Server-Zertifikat auf die Kommunikation mit dem http-Server,
Node-RED, dem Edge Server oder der REST API bezieht:
Ø Wählen Sie im Fenster Certificates den Eintrag cert.pem unter
nginx.
Alternativ: Falls sich das Server-Zertifikat auf die Kommunikation mit dem
OPC UA-Server bezieht:
Ø Wählen Sie im Fenster Certificates den Eintrag cert.pem unter
opcua.
Ê In beiden Fällen zeigt das Fenster Certificate Viewer jetzt die Daten
von cert.pem.
Ø Klicken Sie auf Button Upload in der Kopfzeile von Fenster Certificates
Ê Ein Dateiauswahlfenster erscheint.
Ø Wählen Sie darin die hochzuladende Zertifikatsdatei aus! Diese muss
im *.pem-Format [} Seite 60] vorliegen.
Ê Die Zertifikatsdatei wird auf Korrektheit überprüft. Im Fehlerfall erscheint
eine Meldung, die auf einen fehlerhaften Dateityp hinweist und die
Verarbeitung wird abgebrochen. Dies erfolgt z.B. dann, wenn die Datei
nicht die Endung*.pem hat oder der Datei-Inhalt nicht im *.pem-
Format vorliegt. Im Erfolgsfall erscheint dagegen eine
Sicherheitsabfrage, ob Sie wirklich die Zertifikatsdatei ersetzen wollen.
Ø Wenn Sie sich wirklich sicher sind, dass Sie die bisherige
Zertifikatsdatei nicht mehr benötigen, klicken Sie auf Yes.
ð Verläuft diese Überprüfung dagegen erfolgreich, wird die ausgewählte
Datei in das Edge Gateway hochgeladen. Dabei wird die bisherige
Zertifikatsdatei irreversibel überschrieben. Es gibt also keine
Möglichkeit zur Wiederherstellung dieser Datei, wenn kein geeignetes
Backup vorhanden ist. Eine Meldung erscheint und weist Sie darauf hin,
dass das Hochladen abgeschlossen worden ist und das Edge Gateway
neu gestartet werden muss.
70/84
© Hilscher 2018