Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierung Über Eine Eigene Zertifikatsstruktur - INSYS MRX Serie Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Bedienprinzip
Wir empfehlen, das CA-Zertifikat CA_INSYS_Router.pem von der Download-
Seite (http://www.insys-icom.de/firmware/) herunterzuladen und in Ihren
Browser zu importieren, um INSYS MICROELECTRONICS als
Zertifizierungsstelle anzuerkennen. Gehen Sie dazu vor, wie in der
Dokumentation Ihres Browsers beschrieben.
Wenn INSYS MICROELECTRONICS als Zertifizierungsstelle in Ihrem Browser
hinterlegt ist und sie erneut auf das Gerät über das HTTPS-Protokoll zugreifen,
zeigt der Browser erneut an, dass ein ungültiges Sicherheitszertifikat
verwendet wird. Dem Zertifikat wird nicht vertraut, weil sich der Common
Name des Zertifikates von Ihrer Eingabe in der Adressleiste des Browsers
unterscheidet. Der Browser meldet, dass sich ein anderes Gerät unter dieser
URL meldet. Der Common Name des Zertifikates besteht aus der MAC-
Adresse des Routers, wobei die Doppelpunkte durch Unterstriche ersetzt sind.
Sie können diese Warnmeldung ignorieren und (je nach Browser und
Betriebssystem) eine Ausnahme für diesen Server hinzufügen oder die sichere
Verbindung zu diesem Server trotzdem aufbauen.
Um auch diese Browser-Warnung zu vermeiden, müssen Sie den Common
Name des zu erreichenden Routers in die Adressleiste Ihres Browsers
eingeben. Damit die URL zum richtigen Gerät führt, muss der Common Name
mit der IP-Adresse des Geräts verknüpft werden. Den Allgemeinen Namen
(Common Name) können Sie herausfinden, indem Sie das Zertifikat vom Gerät
herunterladen und dies ansehen. Die Vorgehensweise hierzu ist von Ihrem
Browser abhängig. Die Vorgehensweise für das Einrichten der Verknüpfung
ist abhängig von Ihrem Betriebssystem:
• Editieren von /etc/hosts (Linux/Unix)
• Editieren von C:\WINDOWS\system32\drivers\etc\hosts (Windows)
• Konfigurieren Ihres eigenen DNS-Servers
Sehen Sie für weitere Informationen dazu in der Dokumentation Ihres
Betriebssystems nach.
11.3.2
Authentifizierung über eine eigene Zertifikatsstruktur
Alternativ ist es auch möglich, Ihre eigene Zertifikatsstruktur zu verwenden,
und eine selbst generierte Zertifikat/Schlüssel-Kombination auf den Router zu
laden, um dann diese für einen Zugang über eine HTTPS-Verbindung zu
verwenden.
Dazu müssen Sie zuerst Ihre selbst generierte Zertifikat/Schlüssel-Kombination
in der Zertifikatsverwaltung des Routers hochladen (Menü Administration ->
Zertifikate).
Danach muss diese Zertifikat/Schlüssel-Kombination bei der Konfiguration des
Web-Interface-Zugangs über HTTPS ausgewählt werden (Menü
Administration -> Web-Interface).
82
MRX

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis