11 Menüpunkt Authentication
11.3 Certificates
Zertifikate werden zur Authentifizierung von VPN Nutzern benutzt. Ein Zertifikat ist eine Iden-
titätsbescheinigung, die eine digitale Signatur enthält und Angaben über den Inhaber. Zertifi-
kate werden mit einer Certification Authority (CA) erstellt und signiert, um die Echtheit des
Zertifikats zu garantieren. Eigentlich ist die CA eine dritte unabhängige und vertrauenswürdi-
ge Instanz. Für die VPN Verbindungen, kann aber auch eine eigene CA Signatur erstellt
werden, um selbsterstellte Zertifikate zu signieren, die dann an die Benutzer, die sich per
VPN mit der Firewall bzw. dem lokalen Netz verbinden wollen, verteilt werden. Diese Signie-
rung stellt sicher, dass nur Zertifikate zur Authentifizierung benutzt werden, die von der Fire-
wall und nicht von dritten ausgestellt worden sind.
Sie haben die Möglichkeit externe Zertifikate im PEM Format zu importieren und lokale Zerti-
fikate im PEM Format oder im PKCS #12 zu exportieren.
Wortmann AG
IT - Made in Germany
82