Seite 1-20
Der Client fragt über den SecureChannel die Sicherheits-
konfiguration des Servers ab, um dann einen Kommunikationskanal
einzurichten, bei dem die Sicherheit (Vertraulichkeit) und die
Vollständigkeit (Integrität) der ausgetauschten Meldungen garantiert
sind.
Anmerkung:
Verschlüsselte Nachrichten verhindern oder machen es zumindest sehr
schwierig für nicht vertrauenswürdige Dritte, den Inhalt der Nachrichten,
die zwischen dem Client und dem Server ausgetauscht werden, zu lesen.
Server Sicherheit
Bei der Verschlüsselung (Encrypt) gibt es verschiedene Level.
Ist eine Sicherheitsstufe für die Verbindung Client / Server
ausgewählt können zu dieser Stufe noch die Level Sign, Sign und
Encrypt sowie Sign + Sign und Encrypt hinzu gewählt werden.
Durch Aufklappen und Auswählen wird die Sicherheitsstufe
festgelegt.
Sign
Die Nachrichten enthalten
Sicherheitskennzeichen.
ist mit dem zugehörigen Private Key
des Application Instance Certificate
des Clients signiert. Signierte
Nachrichten können erkennen, ob eine
empfangene Nachricht von einem nicht vertrauenswürdigen Dritten
manipuliert wurden.
Sign und Encrypt
zeichen und sind verschlüsselt.
IBH Link IoT Schulung
IBH Link IoT – Inbetriebnahme
Die Nachricht
Die Nachrichten enthalten Sicherheitskenn-
Die Nachricht ist zusätzlich noch mit
Kapitel 1
TTI Trans Tech International
©
2020