Herunterladen Inhalt Inhalt Diese Seite drucken

Pepperl+Fuchs ICDM-RX/MOD Handbuch Seite 77

Vorschau ausblenden Andere Handbücher für ICDM-RX/MOD:
Inhaltsverzeichnis

Werbung

ICDM-RX/MOD Modbus/TCP – Handbuch
Netzwerkmenü
RSA Server Certificate
used by SSL servers
DH Key pair used by SSL
servers
Gehen Sie wie folgt vor, um die Sicherheitsschlüssel und Zertifikate des ICDM-RX/MOD zu aktualisieren.
1. Klicken Sie auf Network | Keys/Cert.
2. Klicken Sie auf Browse, um die Schlüssel- oder Zertifikatsdatei zu suchen. Markieren Sie die Datei und
klicken Sie auf Open.
3. Klicken Sie auf Upload, wenn Sie zur Seite „Key and Certificate Management" zurückkehren.
Die Schlüssel- oder Zertifikatsschreibweise ändert sich von factory oder none in User, sobald der ICDM-
RX/MOD sicher ist.
Anmerkung: Sie müssen nicht auf
ICDM-RX/MOD wirksam.
Seite „Key and Certificate Management" (Fortsetzung)
Dies ist das RSA-Identitätszertifikat, das vom ICDM-RX/MOD beim SSL/TLS-
Handshake verwendet wird, um sich zu identifizieren. Es wird im ICDM-RX/
MOD am häufigsten vom SSL-Servercode verwendet, wenn die Clients
Verbindungen mit dem sicheren Webserver des ICDM-RX/MOD oder anderen
sicheren TCP-Ports öffnen.
Wenn die ICDM-RX/MOD-Konfiguration mit seriellem Port so eingerichtet ist,
dass eine TCP-Verbindung (als Client) zu einem anderen Servergerät hergestellt
wird, verwendet der ICDM-RX/MOD dieses Zertifikat auch, um sich selbst als
SSL-Client zu identifizieren, sofern dies vom Server angefordert wird.
Um ordnungsgemäß zu funktionieren, muss dieses Zertifikat mit dem Server-
RSA-Schlüssel signiert werden. Das bedeutet, dass das RSA-Serverzertifikat
und der RSA-Serverschlüssel als Paar ersetzt werden müssen.
Hierbei handelt es sich um ein privates/öffentliches Schlüsselpaar, das von
einigen Verschlüsselungssammlungen verwendet wird, um die SSL/TLS-
Handshake-Nachrichten zu verschlüsseln.
Anmerkung: Der Besitz des privaten Teils des Schlüsselpaars ermöglicht es
einem Lauscher, den Datenverkehr auf SSL/TLS-Verbindungen
zu entschlüsseln, die beim Handshake die DH-Verschlüsselung
verwenden.
klicken, aber die Änderungen werden erst nach dem Neustart des
Save
77

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis