Herunterladen Inhalt Inhalt Diese Seite drucken

Pepperl+Fuchs ICDM-RX/TCP Serie Handbuch Seite 81

Inhaltsverzeichnis
Installations- und Konfigurationshandbuch ICDM-RX/TCP
Konfigurieren/Aktivieren der Sicherheitsfunktionen – Übersicht
Wenn der Secure Data Mode aktiviert ist, werden TCP-Verbindungen, die Daten zu/
von den seriellen Ports übertragen, mithilfe von SSL- oder TLS-Sicherheitsprotokollen
verschlüsselt. Dies umfasst:
Enable Secure Data
Mode
Zusätzlich zur Verschlüsselung der Datenströme kann der ICDM-RX/TCP so
konfiguriert werden, dass nur autorisierte Client-Anwendungen eine Verbindung über
SSL/TLS herstellen können. Weitere Informationen finden Sie unter
Authentifizierung
Wenn der Secure Config Mode aktiviert ist, wird damit der unverschlüsselte Zugriff
auf Verwaltungs- und Diagnosefunktionen deaktiviert. Der Secure Config Mode
ändert das ICDM-RX/TCP-Verhalten wie folgt:
Enable Secure
Config Mode
Beschreibung der Sicherheitsoptionen
TCP-Verbindungen zu den TCP-Ports pro seriellem Port (Standardeinstellung
8000, 8001, 8002 usw.) werden mit SSL/TLS verschlüsselt.
TCP-Verbindungen zum TCP-Port 4606, auf dem der ICDM-RX/TCP das
proprietäre serielle Treiberprotokoll von Pepperl + Fuchs implementiert, werden
mit SSL/TLS verschlüsselt.
Da SSL/TLS weder für UDP-Datenströme noch für das proprietäre Ethernet-
Treiberprotokoll im MAC-Modus von Pepperl + Fuchs verwendet werden kann,
sind die seriellen Datentransportfunktionen im UDP- und MAC-Modus deaktiviert.
Um mögliche Sicherheitsprobleme zu minimieren, sind die Funktionen E-Mail und
Secure Data Mode
RFC1006 auch im
auf Seite 75.
Der Telnet-Zugriff auf Verwaltungs- und Diagnosefunktionen ist deaktiviert. Der
SSH-Zugriff ist weiterhin zulässig.
Der unverschlüsselte Zugriff auf den Webserver über Port 80 (http://URLs) ist
deaktiviert.
Der verschlüsselte Zugriff auf den Webserver über Port 443 (https://URLs) ist
weiterhin zulässig.
Administrative Befehle, die die Konfiguration oder den Betriebszustand ändern
und über das proprietäre TCP-Treiberprotokoll von Pepperl + Fuchs an TCP-Port
4606 eingehen, werden ignoriert.
Administrative Befehle, die die Konfiguration oder den Betriebszustand ändern
und mit der proprietären Ethernet-Protokollnummer 0x11FE von Pepperl + Fuchs
im MAC-Modus empfangen werden, werden ignoriert.
deaktiviert.
Client-
81
Inhaltsverzeichnis
loading

Inhaltsverzeichnis