Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC S7-1500 Funktionshandbuch Seite 43

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

Kommunikationsdienste
3.6 Secure Communication
Wie Zertifikate Vertrauen schaffen
Die wesentliche Aufgabe von X.509-Zertifikaten ist es, eine Identität mit den Daten eines
Zertifikatsinhabers (z. B. E-Mail-Adresse, Rechnername) an den öffentlichen Schlüssel der
Identität zu binden. Identitäten können Personen, Rechner oder Maschinen sein.
Zertifikate werden von Zertifizierungsstellen (Certificate Authority, CA) oder dem Inhaber des
Zertifikates selber ausgegeben. PKI-Systeme legen fest, wie die Nutzer den
Zertifizierungsstellen und den von ihnen herausgegebenen Zertifikaten trauen können.
Der Weg zum Zertifikat:
1. Wer ein Zertifikat haben möchte, reicht über eine bei der Zertifizierungsstelle
angeschlossene Registrierungsstelle einen Zertifikatsantrag ein.
2. Die Zertifizierungsstelle bewertet Antrag und Antragsteller anhand festgelegter Kriterien.
3. Wenn sich die Identität des Antragstellers eindeutig feststellen lässt, beglaubigt die
Zertifizierungsstelle diese Identität durch Ausstellen eines signierten Zertifikats. Aus dem
Antragsteller ist nun der Zertifikatsinhaber geworden.
Im folgenden Bild ist der Sachverhalt vereinfacht dargestellt. Nicht gezeigt ist die
Möglichkeit, wie Alice die digitale Signatur prüfen kann.
Bild 3-9
Selbstsignierte Zertifikate
Selbstsignierte Zertifikate sind Zertifikate, dessen Signatur vom Zertifikateinhaber stammt
und nicht von einer unabhängigen Zertifizierungsstelle.
Beispiele:
● Sie können ein Zertifikat erstellen und selbst signieren, um zum Beispiel Nachrichten zu
einem Kommunikationspartner zu verschlüsseln. Im Beispiel oben könnte Bob selber
(statt Twent) sein Zertifikat mit seinem privaten Schlüssel signieren. Alice kann mit Hilfe
von Bobs öffentlichem Schlüssel prüfen, dass Signatur und öffentlicher Schlüssel von
Bob zusammenpassen. Für eine einfache Anlagen-interne Kommunikation, die
verschlüsselt ablaufen soll, ist das ausreichend.
● Bei einem Stammzertifikat handelt es sich z. B. um ein von der Zertifizierungsstelle
(Aussteller) selbstsigniertes Zertifikat, welches den öffentlichen Schlüssel der
Zertifizierungsstelle enthält.
42
Signieren eines Zertifikates durch eine Zertifizierungsstelle
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis