Herunterladen Diese Seite drucken

Vpn Zertifikate - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Hisecos grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:

Werbung

Virtual Private Network
[ Virtual Private Network > Zertifikate ]
5.2

VPN Zertifikate

[ Virtual Private Network > Zertifikate ]
Eine Zertifizierungsstelle (CA) stellt Zertifikate zur Authentifizierung der Identität von Geräten aus,
die einen VPN-Tunnel anfordern. Sie konfigurieren die Geräte, die einen VPN-Tunnel bilden,
dahingehend, dass sie die CA, welche das Zertifikat signiert hat, als vertrauenswürdig einstufen.
Das Gerät betrachtet von einer vertrauenswürdigen Zertifizierungsstelle ausgestellte Zertifikate als
gültig. Die Verwendung einer vertrauenswürdigen CA ermöglicht Ihnen, die auf das Gerät gela-
denen Zertifikate hinzuzufügen, zu erneuern und zu ändern, ohne den VPN-Tunnel zu beeinträch-
tigen. Voraussetzung ist, dass die tatsächlichen Identitätsinformationen korrekt sind.
Die Verwendung von Zertifikaten ermöglicht Ihnen außerdem die Reduzierung erforderlicher
Wartungsarbeiten. Dies liegt darin begründet, dass Sie Zertifikate seltener als vorinstallierte
Schlüssel (Pre-Shared Keys oder auch PSK) ändern. Die CA erstellt Zertifikate mit einem Beginn-
und einem Ablaufdatum. Das Zertifikat ist ausschließlich während dieses Zeitraums gültig. Nach
Ablauf eines Zertifikats benötigt das Gerät ein neues Zertifikat.
Sie erstellen mithilfe der Anwendung „strongSwan" in Verbindung mit dem Linux-Betriebssystem
ein selbst signiertes Zertifikat.
Anmerkung: Algorithmen für die RC2 Zertifikatsverschlüsselung werden nicht unterstützt, zum
Beispiel PKCS12-Container mit RC2-Verschlüsselung oder Passphrasenschutz.
Tabelle
Index
Zeigt den Zeilenindex des Zertifikatseintrages.
Mögliche Werte:
1..100
Dateiname
Zeigt den Namen der auf das Gerät hochgeladenen Datei.
Mögliche Werte:
Alphanumerische ASCII-Zeichenfolge mit 1..64 Zeichen
Betreff
Zeigt das Betrefffeld des Zertifikats.
Das Betrefffeld des Zertifikats enthält eine Kombination der folgenden Angaben: Land (C), Bundes-
land (ST), Organisation (O), Organisationseinheit (OU), allgemeiner Name (CN) und E-Mail-
Adresse des Empfängers (emailAddress).
206
RM GUI EAGLE40-07
Release 4.1 03/2021

Werbung

Kapitel

loading