Herunterladen Inhalt Inhalt Diese Seite drucken

Verwendung Digitaler Zertifikate (Smart Certificate) - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Signatur-Algorithmus
Wählen Sie hier den Signatur-Algorithmus aus, den die Zertifizierungsstelle (CA) zur Signatur (Unterschrift)
der Zertifikate verwenden soll. Sowohl die CA als auch der Zertifikatnehmer (Client) müssen das Verfahren
unterstützen, da der Client die Integrität des Zertifikates anhand der Signatur prüft. Es stehen die folgenden
kryptographischen Hash-Funktionen zur Auswahl:
1
MD5
1
SHA1
1
SHA2-256
1
SHA2-384
1
SHA2-512
Fingerprint-Algorithmus
Wählen Sie hier einen Fingerprint-Algorithmus aus, den die Zertifizierungsstelle (CA) zur Berechnung des
Fingerprints (Fingerabdruck) der Signatur (Unterschrift) verwenden soll. Sowohl die CA als auch der
Zertifikatnehmer (Client) müssen das Verfahren unterstützen.
Der Fingerprint ist ein Hash-Wert von Daten (Schlüssel, Zertifikat, etc.), d. h. eine kurze Zahlenfolge, die zur
Überprüfung der Integrität der Daten benutzt werden kann. Es stehen die folgenden kryptographischen
Hash-Funktionen zur Auswahl:
1
MD5
1
SHA1
1
SHA2-256
1
SHA2-384
1
SHA2-512

10.9.4 Verwendung digitaler Zertifikate (Smart Certificate)

Die Konfiguration des SCEP-Clients für die Erstellung und Verteilung von Zertifikaten wird in einer komplexen und
ausgedehnten Netz-Infrastruktur schnell aufwändig. Durch vordefinierte, auswählbare Profile und den Zugriff über eine
Web-Schnittstelle lässt sich dieser Aufwand reduzieren.
Mit einem LANCOM Router haben Sie die Möglichkeit, hochsichere Zertifikate zu generieren und zuzuweisen. Sie verwalten
die Zertifikate bequem über die WEBconfig-Oberfläche des entsprechenden Gerätes. Eine externe Zertifizierungsstelle
ist somit nicht mehr erforderlich, was gerade bei kleineren Infrastrukturen vorteilhaft ist.
Mit dem Zertifikats-Wizard von LANCOM können selbst Anwender ohne Zertifikats-Knowhow in wenigen Schritten
Zertifikate erstellen.
Der Geräte-Administrator erstellt das Profil als Sammlung von Zertifikats-Eigenschaften. Es enthält einerseits die
Konfiguration des Zertifikates sowie eine eindeutige Zertifikats-ID. Statt also alle Zertifikats-Parameter einzugeben,
genügt es von da an, eines der angezeigten Profile auszuwählen, um ein Zertifikat zu erstellen und zu verteilen.
Die Verwaltung von Profilen erfolgt auch im LANconfig unter Zertifikate > Zertifikatsbehandlung im Abschnitt
Web-Interface der CA.
Referenzhandbuch
10 Virtual Private Networks - VPN
651

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis