Herunterladen Inhalt Inhalt Diese Seite drucken

Funktionsweise Der Ssh Public Key Authentifizierung - Siemens SIMATIC NET SCALANCE X408-2 Projektierungshandbuch

Inhaltsverzeichnis

Werbung

Konfiguration über Web Based Management und Command Line Interface
5.2 Das Menü System
Private MIB File
Sie können die private MIB-Datei abspeichern.
GSDML File
Sie können PROFINET-Informationen über die Geräteeigenschaften abspeichern.
SSL Private Key File
Name und Verzeichnispfad der Datei, aus der Sie den privaten SSL-Schlüssel ins Gerät laden
wollen.
SSL Certificate File
Name und Verzeichnispfad der Datei, aus der Sie das SSL-Zertifikat ins Gerät laden wollen.
Hinweis
Da der private Schlüssel und das Zertifikat zusammengehören, werden die Dateien erst
gespeichert, nachdem sowohl Schlüssel als auch Zertifikat geladen wurden. Beim Laden des
Zertifikats wird überprüft, ob es zum geladenen Schlüssel passt. Ein Neustart ist erforderlich,
damit die neuen SSL Dateien übernommen werden.
Für Geräte des Typs SCALANCE X414-3E gilt Folgendes:
Es werden nur private RSA Schlüssel mit max. Länge von 2048 Bytes akzeptiert. Private Schlüssel
dürfen nicht mit einem Passwort geschützt sein. Das SSL-Zertifikat muss PEM-codiert sein.
Für Geräte der Produktlinie SCALANCE X-300 und Geräte des Typs SCALANCE X408-2 gilt
Folgendes:
Ab Firmware-Version V4.1.4 wurde von RSA-Zertifikaten auf Zertifikate für Elliptische-Kurven-
Kryptografie ("ECDSA-Zertifikate") umgestellt. Verwenden Sie nur ECDSA-Zertifikate im PEM-
Format, die mit den folgenden Kurven erzeugt wurden:
• secp256r1 (NIST P-256)
• secp384r1 (NIST P-384)
• secp521r1 (NIST P-521)
RSA-Zertifikate werden ab dieser Firmware-Version nicht mehr unterstützt. Die auf dem Gerät
vorhandenen RSA-Zertifikate werden automatisch durch selbstsignierte ECDSA-Zertifikate
ersetzt.

Funktionsweise der SSH Public Key Authentifizierung

Bei SSH kann die Authentifizierung über ein Passwort oder ein Public Key-Verfahren erfolgen. Die
Public Key Authentifizierung bietet den Vorteil, dass die entsprechenden Schlüssel in Dateien
gepeichert werden und keine manuelle Eingabe erforderlich ist. Für jeden Client, der eine SSH-
Verbindung mit Public Key Authentifizierung zu einem Switch aufbauen soll, müssen Sie ein
Schlüsselpaar generieren. Die öffentlichen Schlüssel werden auf dem Switch hinterlegt, zu dem
der Client eine SSH-Verbindung aufbaut. Die geheimen Schlüssel werden nur im jeweiligen
Client gespeichert. Beim SSH-Verbindungsaufbau erzeugt der Client mithilfe des geheimen
Schlüssels eine Signatur und sendet diese an den Switch. Der Switch überprüft die Signatur
anhand des öffentlichen Schlüssels und kann dadurch den Client authentifizieren.
56
SCALANCE X-300/X408-2 V4.1.7 / SCALANCE X414-3E V3.10.2
Projektierungshandbuch, 05/2023, C79000-G8900-C187-34

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis