Herunterladen Diese Seite drucken

Hirschmann HiOS-2A GRS1040 Referenzhandbuch Seite 498

Greyhound switch
Vorschau ausblenden Andere Handbücher für HiOS-2A GRS1040:

Werbung

Verfügbare Sprachen

Verfügbare Sprachen

CA-Zertifikat
Das Gerät kann Nachrichten über ungesicherte Netze an einen Server
senden. Um einen „Man in the Middle"-Angriff zu unterbinden, fordern Sie
die Erstellung eines Zertifikates für den Server durch die Zertifizierungs-
stelle an. Konfigurieren Sie den Server, so dass er das Zertifikat verwen-
det, laden Sie anschließend das Zertifikat in das Gerät.
Stellen Sie sicher, dass Sie beim Festlegen der Parameter auf dem Ser-
ver die IP-Adresse und den DNS-Namen eingeben, die im Zertifikat als
allgemeiner Name (CN) oder als alternativer Name des Betreffs (SAN)
festgelegt sind. Andernfalls wird die Validierung des Zertifikats fehlschla-
gen.
Parameter
Bedeutung
URL
Legt den Dateipfad zum Zertifikat fest, das die Certification Authority (Zer-
tifizierungsstelle) für den Server herausgegeben hat. Das Gerät akzeptiert
ausschließlich Base64-codierte X.509-Zertifikate im PEM-Format.
Das Gerät bietet Ihnen folgende Möglichkeiten, das Zertifikat in das Gerät
zu kopieren:
...
Zeigt den Dialog „Öffnen". Wählen Sie hier die zu kopierende Zertifikat-
Datei aus, wenn sich die Datei auf Ihrem PC oder auf einem Netzlaufwerk
befindet.
Import
Kopiert das im Feld „URL" festgelegte Zertifikat in das Gerät.
RM GUI HiOS-2A GRS1040
Release 6.1 09/2016
Import vom PC
Befindet sich das Zertifikat auf Ihrem PC oder auf einem Netzlaufwerk,
klicken Sie die Schaltfläche „ ... " und wählen dort die Datei, die das
Zertifikat enthält.
Import von einem FTP-Server
Befindet sich das Zertifikat auf einem FTP-Server, geben Sie den URL
zur Datei in folgender Form ein:
ftp://<Benutzername>:<Passwort>@<IP-Adresse>:<Port>/<Pf
ad>/<Dateiname>
Import von einem TFTP-Server
Befindet sich das Zertifikat auf einem TFTP-Server, geben Sie den
URL zur Datei in folgender Form ein:
tftp://<IP-Adresse>/<Pfad>/<Dateiname>.
Import von einem SCP- oder SFTP-Server
Befindet sich das Zertifikat auf einem SCP- oder SFTP-Server, geben
Sie den URL zur Datei in folgender Form ein:
scp:// oder sftp://<IP-Adresse>/<Pfad>/<Dateiname>
Nach Klicken der Schaltfläche „Import" zeigt das Gerät das Fens-
ter „Authentifizierung". Geben Sie dort „Benutzername" und
„Passwort" ein, um sich am Server anzumelden.
scp:// oder
sftp://<Benutzername>:<Passwort>@<IP-Adresse>/<Pfad>/
<Dateiname>
Diagnose > E-Mail-Benachrichtigung > Global
Diagnose
497

Werbung

Kapitel

loading