Herunterladen Inhalt Inhalt Diese Seite drucken

Zugriffsregeln; Zugehörige Ereignisse; Den Keystore Verwalten; Ein Schlüsselpaar Von Einem Lokalen Client-Pc Importieren - Siemens SCALANCE XCH-300 Projektierungshandbuch

Web user interface (web ui) sinec os v2.1
Vorschau ausblenden Andere Handbücher für SCALANCE XCH-300:
Inhaltsverzeichnis

Werbung

Security
7.4 Schlüssel und Zertifikate
7.4.1.9

Zugriffsregeln

Für den Zugriff auf Schlüssel und Zertifikate gelten folgende Regeln:
• Benutzer können herstellerdefinierte Schlüsselpaare und Zertifikate weder ändern noch
löschen.
• Benutzer können für herstellerdefinierte Schlüsselpaare keine benutzerdefinierten
Zertifikate hinzufügen.
• Benutzer können private Schlüssel und Schlüsselpaare nicht lesen, unabhängig davon ob sie
hersteller- oder benutzerdefiniert sind.
• Benutzer mit Administratorrechten haben volle Zugriffsrechte auf benutzerdefinierte
Schlüsselpaare und Zertifikate.
• Wenn Sie die Konfiguration speichern, werden herstellerdefinierte Schlüsselpaare mit einem
speziellen Tag gespeichert.
• Wenn Sie eine Konfiguration laden (als Datei oder von einem CLP), dürfen
herstellerdefinierte Schlüsselpaare und Zertifikate nicht verändert werden. Das Gerät stellt
seine eigenen herstellerdefinierten Schlüsselpaare und Zertifikate wieder her.
7.4.1.10
Zugehörige Ereignisse
Die folgenden Ereignisse werden für Schlüssel und Zertifikate ausgelöst und direkt im Syslog
aufgezeichnet.
Generation of a
new SSH host
key due to invalid
key in the EE‐
PROM.
7.4.2

Den Keystore verwalten

Um den Keystore zu konfigurieren, gehen Sie wie folgt vor:
1. [Optional] Fügen Sie im Keystore Schlüsselpaare hinzu.
Für weitere Informationen siehe "Ein Schlüsselpaar von einem lokalen Client-PC importieren
(Seite 144)" und "Ein Schlüsselpaar von einem Remote-Server importieren (Seite 146)".
1. [Optional] Fügen Sie im Keystore Zertifikate hinzu, um den öffentlichen Schlüssel zu
signieren.
Für weitere Informationen siehe das SINEC OS CLI-Konfigurationshandbuch.
7.4.2.1
Ein Schlüsselpaar von einem lokalen Client-PC importieren
Sie können eine Datei von einem Dateiserver laden und dadurch ein enthaltenes Schlüsselpaar
in den Keystore importieren.
144
Ereignis
Schweregrad
Info
Syslog-Meldung
An invalid SSH server key has been detected. As such, a new key
has been generated.
Projektierungshandbuch, 04/2022, C79000-G8900-C497-03
Web User Interface (Web UI) SINEC OS V2.1

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis