3749_de_B
3.6.2
Sicherheit
Der GW MODBUS TCP/ASCII... bietet mehrere Sicherheitsoptionen zur Datenverschlüs-
selung und Teilnehmer-Authentifizierung. Der GW MODBUS TCP/ASCII... kann so einge-
richtet werden, dass sich nur autorisierte Client-Anwendungen über SSL/TLS verbinden
können. Für den sicheren Betrieb arbeitet der GW MODBUS TCP/ASCII... mit einem Satz
aus vier Schlüsseln und Zertifikaten. Diese Schlüssel und Zertifikate sind konfigurierbar.
Sicherheitseinstellungen konfigurieren:
1.
Klicken Sie auf der Seite „LAN Settings" die Registerkarte „Security" an.
Figure 3-5
Seite "LAN Settings/Security"
2.
Richten Sie den GW MODBUS TCP/ASCII... so ein, dass sich nur autorisierte Client-
Anwendungen über SSL/TLS verbinden können.
Für den sicheren Betrieb arbeitet der GW MODBUS TCP/ASCII... mit einem Satz aus
vier Schlüsseln und Zertifikaten. Diese Schlüssel und Zertifikate sind konfigurierbar.
RSA Key pair used by SSL and SSH servers: Hierbei handelt es sich um ein
Schlüsselpaar mit einem privaten und einem öffentlichen Schlüssel, das zwei Zielen
dient:
–
Es wird von einigen Cipher Suites zur Entschlüsselung der Handshake-Meldungen
von SSL-TSL verwendet. Ein Lauscher im Besitz des privaten Teils dieses
Schlüsselpaars kann den Datenverkehr derjenigen SSL/TSL-Verbindungen
entschlüsseln, die beim Handshake mit RSA-Verschlüsselung arbeiten.
–
Damit wird das RSA-Zertifikat des Servers signiert um zu bestätigen, dass der
GW MODBUS TCP/ASCII... zur Verwendung des RSA-Identifizierungszertifikats
berechtigt ist.
Wer im Besitz des privaten Teils des Schlüsselpaars ist, kann sich als GW MODBUS
TCP/ASCII... ausgeben.
Soll der RSA-Schlüssel des Servers ausgetauscht werden, muss auch ein
entsprechendes RSA-Identifizierungszertifikat generiert und hochgeladen werden,
andernfalls können die Clients das Identifizierungszertifikat nicht überprüfen.
RSA Server Certificate used by SSL servers: Hierbei handelt es sich um das RSA-
Identifizierungszertifikat, das der GW MODBUS TCP/ASCII... während des SSL/TLS-
Handshakes verwendet um sich auszuweisen. Es wird sehr häufig durch den SSL-
Servercode im GW MODBUS TCP/ASCII... verwendet, wenn die Clients die
Verbindungen zum sicheren Webserver oder anderen sicheren TCP-Schnittstellen des
GW MODBUS TCP/ASCII... öffnen. Wird die serielle Schnittstelle eines GW MODBUS
Konfiguration und Inbetriebnahme
PHOENIX CONTACT
19