Herunterladen Diese Seite drucken

Belden Hirschmann OCTOPUS HiOS-2A Referenzhandbuch Seite 449

Vorschau ausblenden Andere Handbücher für Hirschmann OCTOPUS HiOS-2A:

Werbung

Diagnose
[ Diagnose > Syslog ]
Zertifikat
Das Gerät kann Nachrichten über ungesicherte Netze an einen Server senden. Um einen „Man in
the Middle"-Angriff zu unterbinden, fordern Sie die Erstellung eines Zertifikates für den Server
durch die Zertifizierungsstelle an. Konfigurieren Sie den Server, so dass er das Zertifikat
verwendet. Übertragen Sie das Zertifikat auf das Gerät.
Vergewissern Sie sich, dass Sie beim Festlegen der Parameter auf dem Server die IP-Adresse und
den DNS-Namen festlegen, die im Zertifikat als allgemeiner Name (CN) oder als alternativer Name
des Betreffs (SAN) festgelegt sind. Andernfalls wird die Validierung des Zertifikats fehlschlagen.
Anmerkung: Um die Änderungen nach dem Laden eines neuen Zertifikates zu übernehmen,
starten Sie die Funktion
URL
Legt Pfad und Dateiname des Zertifikats fest.
Zulässig sind Zertifikate mit folgenden Eigenschaften:
X.509-Format
.PEM Dateinamenserweiterung
Base64-kodiert, umschlossen von
-----BEGIN CERTIFICATE-----
und
-----END CERTIFICATE-----
Aus Sicherheitsgründen empfehlen wir, stets ein Zertifikat zu verwenden, das von einer Zertifizie-
rungsstelle signiert ist.
Das Gerät bietet Ihnen folgende Möglichkeiten, das Zertifikat in das Gerät zu kopieren:
Import vom PC
Befindet sich das Zertifikat auf Ihrem PC oder auf einem Netzlaufwerk, ziehen Sie das Zertifikat
in den
Import von einem FTP-Server
Befindet sich das Zertifikat auf einem FTP-Server, legen Sie den URL zur Datei in der folgenden
Form fest:
ftp://<Benutzername>:<Passwort>@<IP-Adresse>:<Port>/<Pfad>/<Dateiname>
Import von einem TFTP-Server
Befindet sich das Zertifikat auf einem TFTP-Server, legen Sie den URL zur Datei in der
folgenden Form fest:
tftp://<IP-Adresse>/<Pfad>/<Dateiname>
Import von einem SCP- oder SFTP-Server
Befindet sich das Zertifikat auf einem SCP- oder SFTP-Server, legen Sie den URL zur Datei in
der folgenden Form fest:
scp:// oder sftp://<IP-Adresse>/<Pfad>/<Dateiname>
Nach Klicken der Schaltfläche
Sie dort
scp:// oder sftp://<Benutzername>:<Passwort>@<IP-Adresse>/<Pfad>/<Dateiname>
Start
Kopiert das im Feld
448
neu.
Syslog
-Bereich. Alternativ klicken Sie in den Bereich, um das Zertifikat auszuwählen.
Benutzername
und
Passwort
festgelegte Zertifikat in das Gerät.
URL
zeigt das Gerät das Fenster Anmeldeinformationen. Geben
Start
ein, um sich am Server anzumelden.
RM GUI OCTOPUS
Release 8.6 12/2020

Werbung

loading