Die Kommunikation zwischen diesem System und dem Computer kann mit SSL verschlüsselt werden, um die Sicherheit zu erhöhen.
Ein Zertifikat auf diesem System wird für die SSL-Kommunikation zwischen diesem System und dem Computer verwendet. Da im Auslieferungszustand des Systems bereits ein Zertifikat registriert ist, können Sie direkt nach der Systemeinrichtung nur SSL/TLS aktivieren, um die SSL-verschlüsselte Kommunikation zu nutzen.
Dieses System kann mehrere Zertifikate verwalten und je nach Anwendung (Protokoll) unterschiedliche Zertifikate verwenden. Sie können selbst ein neues Zertifikat erstellen oder ein Zertifikat installieren, das von der Zertifizierungsstelle (CA) ausgegeben wurde.
Im Folgenden wird die Verwendung des Zertifikats auf diesem System beschrieben.
Verwendung | Beschreibung |
---|---|
Verwenden des im Auslieferungszustand registrierten Zertifikats | Das Zertifikat, das im Auslieferungszustand auf diesem System registriert ist, kann unverändert verwendet werden. |
Verwenden eines selbst erstellten Zertifikats | Erstellen Sie ein Zertifikat mit diesem System. Für ein selbst erstelltes Zertifikat ist keine Zertifizierungsstelle erforderlich. Ein solches Zertifikat kann einfach nach der Eingabe der für die Zertifikatserstellung erforderlichen Informationen verwendet werden. |
Verwenden eines von der Zertifizierungsstelle ausgegebenen Zertifikats | Erstellen Sie mit diesem System Daten für eine Zertifikatsignieranforderung und fordern Sie die Ausstellung eines Zertifikats für dieses System bei einer vertrauenswürdigen Zertifizierungsstelle an. Wenn die Daten von der Zertifizierungsstelle nach der Prüfung zurückgesendet werden, registrieren Sie die Daten auf diesem System. |
Wählen Sie einen Anmeldemodus, um die SSL-Kommunikation zu aktivieren. Geben Sie außerdem den Bereich der zu verwendenden SSL-Version an.
Wählen Sie [Sicherheit] - [PKI-Einstellungen] - [SSL-Version aktivieren] im Administratormodus von Web Connection (oder unter [Bedienerprogr.] - [Administrator] dieses Systems), und richten Sie die Einstellungen ein. Ausführliche Informationen finden Sie hier: [SSL-Version aktivieren].
Erstellen Sie ein Zertifikat mit diesem System. Für ein selbst erstelltes Zertifikat ist keine Zertifizierungsstelle erforderlich. Ein solches Zertifikat kann einfach nach der Eingabe der für die Zertifikatserstellung erforderlichen Informationen verwendet werden.
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für [Selbst signiertes Zertifikat erstellen und installieren.] (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Das Zertifikat wird erstellt und auf diesem System installiert. Das Erstellen des Zertifikats nimmt möglicherweise einige Minuten in Anspruch.
Ausführliche Informationen finden Sie hier: [SSL-Version aktivieren].
Einstellungen für [Selbst signiertes Zertifikat erstellen und installieren.]
Einstellung | Beschreibung |
---|---|
[Aliasname] | Hier wird die IP-Adresse dieses Systems angezeigt. |
[Abteilung] | Geben Sie den Namen einer Organisation ein (max. 63 ASCII-Zeichen). |
[Kostenstellenname] | Geben Sie den Namen einer Organisationseinheit ein (max. 63 ASCII-Zeichen). Sie können auch eine Null eingeben. |
[Standort] | Geben Sie den Standortnamen ein (max. 127 ASCII-Zeichen). |
[Staat/Bundesland] | Geben Sie den Namen des Bundeslands oder der Provinz ein (max. 127 ASCII-Zeichen). |
[Land] | Geben Sie den Ländernamen ein. Geben Sie als Ländernamen den in ISO-03166 definierten Landescode ein (max. 2 ASCII-Zeichen). USA: US, Großbritannien: GB, Italien: IT, Australien: AU, Niederlande: NL, Kanada: CA, Spanien: ES, Tschechische Republik: CZ, China: CN, Dänemark: DK, Deutschland: DE, Japan: JP, Frankreich: FR, Belgien: BE, Russland: RU |
[Administrator-E-Mail-Adresse] | Geben Sie die E-Mail-Adresse des Administrators dieses System ein (max. 128 Einzel-Byte-Zeichen, ohne Leerzeichen). Wenn die E-Mail-Adresse des Administrators bereits unter [Systemeinstellungen] - [Geräteeinstellung] registriert wurde, zeigt dieses Feld die registrierte E-Mail-Adresse an. |
[Startdatum der Gültigkeit] | Zeigt das Startdatum des Gültigkeitszeitraums des Zertifikats an. Zeigt das Datum und die Uhrzeit des Systems an, wenn dieser Bildschirm angezeigt wird. |
[Gültigkeitsdauer] | Geben Sie die Gültigkeitszeitraum eines Zertifikats in der Anzahl der Tage seit dem Startdatum an. |
[Verschlüsselungsschlüsseltyp] | Wählen Sie einen Typ von Verschlüsselungsschlüssel aus. |
[Server-Authentifizierung festlegen (id-kp-serverAuth OID)] | Wenn Sie festlegen möchten, dass der Verschlüsselungsschlüssel des Zertifikats dieses Systems für die Serverauthentifizierung verwendet wird, setzen Sie dieses Element auf EIN (Standard: AUS). |
Erstellen Sie mit diesem System Daten für eine Zertifikatsignieranforderung und fordern Sie die Ausstellung eines Zertifikats für dieses System bei einer vertrauenswürdigen Zertifizierungsstelle an. Wenn die Daten von der Zertifizierungsstelle nach der Prüfung zurückgesendet werden, registrieren Sie die Daten auf diesem System.
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für [Zertifikat anfordern] (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Klicken Sie auf diese Schaltfläche, um die Daten für die Anforderung der Zertifizierungssignatur als Datei auf Ihrem Computer zu speichern.
Wenn die Daten von der Zertifizierungsstelle nach der Prüfung zurückgesendet werden, registrieren Sie die Daten auf diesem System.
Ausführliche Informationen finden Sie hier: [SSL-Version aktivieren].
Einstellungen für [Zertifikat anfordern]
Einstellung | Beschreibung |
---|---|
[Aliasname] | Hier wird die IP-Adresse dieses Systems angezeigt. |
[Abteilung] | Geben Sie den Namen einer Organisation ein (max. 63 ASCII-Zeichen). |
[Kostenstellenname] | Geben Sie den Namen einer Organisationseinheit ein (max. 63 ASCII-Zeichen). Sie können auch eine Null eingeben. |
[Standort] | Geben Sie den Standortnamen ein (max. 127 ASCII-Zeichen). |
[Staat/Bundesland] | Geben Sie den Namen des Bundeslands oder der Provinz ein (max. 127 ASCII-Zeichen). |
[Land] | Geben Sie den Ländernamen ein. Geben Sie als Ländernamen den in ISO-03166 definierten Landescode ein (max. 2 ASCII-Zeichen). USA: US, Großbritannien: GB, Italien: IT, Australien: AU, Niederlande: NL, Kanada: CA, Spanien: ES, Tschechische Republik: CZ, China: CN, Dänemark: DK, Deutschland: DE, Japan: JP, Frankreich: FR, Belgien: BE, Russland: RU |
[Administrator-E-Mail-Adresse] | Geben Sie die E-Mail-Adresse des Administrators dieses System ein (max. 128 Einzel-Byte-Zeichen, ohne Leerzeichen). Wenn die E-Mail-Adresse des Administrators bereits unter [Systemeinstellungen] - [Geräteeinstellung] registriert wurde, zeigt dieses Feld die registrierte E-Mail-Adresse an. |
[Verschlüsselungsschlüsseltyp] | Wählen Sie einen Typ von Verschlüsselungsschlüssel aus. |
[Server-Authentifizierung festlegen (id-kp-serverAuth OID)] | Wenn Sie festlegen möchten, dass der Verschlüsselungsschlüssel des Zertifikats dieses Systems für die Serverauthentifizierung verwendet wird, setzen Sie dieses Element auf EIN (Standard: AUS). |