Herunterladen Inhalt Inhalt Diese Seite drucken

Verteilte Administration: Zertifikate - Commend Duetto Produkthandbuch

Leitstandsystem
Vorschau ausblenden Andere Handbücher für Duetto:
Inhaltsverzeichnis

Werbung

WebConfig-Konfiguration

Verteilte Administration: ZERTIFIKATE

In diesem Abschnitt kann eine vertrauenswürdige Identität des DUETTO Geräts eingerichtet werden,
um eine gesicherte HTTPS-Verbindung zwischen einem Webbrowser und dem WebConfig des DUET-
TO Geräts herzustellen.
Das bct-CA-Zertifikat, basierend auf dem X.509v3-Standard (definiert in RFC 5280), ist ein Public-Key-
Zertifikat und enthält eine digitale Identität, die die Authentizität von Zertifikaten verifiziert. Dieses bct-
CA-Zertifikat kann in einen Webbrowser importiert werden, um eine vertrauenswürdige Identität des
DUETTO Geräts zu garantieren. Beim Zugriff auf das WebConfig überprüft der Webbrowser die digitale
Signatur des Server-Zertifikats (angeboten vom DUETTO Gerät) mithilfe des bct-CA-Zertifikats („Chain
of Trust"). Wenn die vertrauenswürdige Identität bestätigt ist, wird eine gesicherte HTTPS-Verbindung
aufgebaut ohne abzufragen, ob dem Server-Zertifikat vertraut wird.
GUT ZU WISSEN: Was ist ein CA-Zertifikat?
Ein CA-Zertifikat (Certificate Authority) dient zur Identifizierung einer Person oder eines Geräts gegen-
über seinem Kommunikationspartner. Dabei stellt das Zertifikat Informationen und kryptografische
Verfahren zur Überprüfung bereit. Hierbei bestätigt die Zertifizierungsstelle, die das Zertifikat ausgege-
ben hat, die Identität des Geräts.
1. Die „Certificate Authority" signiert das Server- und das Client-Zertifikat. Bei Verwendung des bct-
CA-Zertifkats ist dieser Schritt bereits abgeschlossen.
2. Optional kann ein eigenes Server-Zertifikat auf das DUETTO Gerät hochgeladen werden. In diesem
Fall wird das bct-CA-Zertifikat nicht mehr dazu verwendet.
3. Das CA-Zertifikat kann in einen Webbrowser importiert werden, um eine vertrauenswürdige
Identität des DUETTO Geräts zu garantieren.
4. Beim Zugriff auf das WebConfig überprüft der Webbrowser die digitale Signatur des Server-
Zertifikats mithilfe des CA-Zertifikats
Es ist möglich, ein eigenes Server-Zertifikat auf das DUETTO Gerät hochzuladen. In diesem Fall wird
das bct-CA-Zertifikat nicht mehr dazu verwendet, eine vertrauenswürdige Identität zu garantieren. Es
wird empfohlen, das dazugehörige CA-Zertifikat in den Webbrowser zu importieren.
100
Leitstandsystem Duetto
1.6/0817

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Commend Duetto

Inhaltsverzeichnis