WAGO I/O System 750
750-8214 PFC200; G2; 2ETH RS CAN
5.1.2.3
Root-Zertifikate
Bei mittels TLS verschlüsselter Kommunikation werden zur Überprüfung der
Authentizität des Kommunikationspartners Root-Zertifikate verwendet.
Ein Root-Zertifikat, welches von einer Zertifizierungsstelle signiert wurde, dient
dazu, die Gültigkeit aller Zertifikate zu verifizieren, die von dieser
Zertifizierungsstelle ausgestellt wurden.
Die Basis für die Authentifizierung von im Internet gehosteten Diensten (z. B.
E-Mail-Provider, Cloud-Dienste) bilden die auf dem Controller gespeicherten
Root-Zertifikate (Root-CA Bundle).
Der Standardablageort der Root-Zertifikate ist: /etc/ssl/certs/ca-certificates.crt.
Die Datei beinhaltet die von Mozilla bereitgestellten Zertifikate. Eine Liste mit den
inkludierten Root-Zertifikaten und der jeweiligen Gültigkeitsdauer kann unter
folgender Adresse abgefragt werden:
https://hg.mozilla.org/releases/mozilla-release/raw-
file/79f079284141/security/nss/lib/ckfw/builtins/certdata.txt
Die Root-Zertifikate können durch Aktualisierung der Datei /etc/ssl/certs/ca-
certificates.crt auf dem Controller aktualisiert werden (siehe Kapitel „Service" >
„Root-Zertifikate aktualisieren").
Funktionsbeschreibung
Version 1.10.0, gültig ab FW-Version 04.01.10(23)
63
Handbuch