mit Haupttext fortfahren

Verwalten und Überprüfen eines Schlüssels und Zertifikats

Um die Kommunikation mit TLS bei Verwendung der Remote UI zu verschlüsseln oder um TLS als IEEE 802.1X-Authentifizierungsmethode zu verwenden, werden ein Schlüssel und ein Zertifikat benötigt. Außerdem wird je nach kommunizierendem Gerät möglicherweise eine verschlüsselte Kommunikation mit einem angegebenen Zertifikat verlangt, sodass ebenfalls ein Schlüssel und ein Zertifikat benötigt werden.

Verwalten eines Schlüssels und Zertifikats

Sie können einen Schlüssel und ein Zertifikat unter Verwendung der folgenden Methoden vorbereiten.

Generieren eines Schlüssels und Zertifikats auf dem Gerät
Generieren Sie den Schlüssel und das Zertifikat, die für TLS auf dem Gerät benötigt werden. Sie können sofort kommunizieren, wenn selbstsignierte Zertifikate erlaubt sind.
Registrieren eines von einer Zertifizierungsstelle ausgegebenen Zertifikats in einem selbst generierten Schlüssel
Wenn ein Schlüssel auf dem Gerät generiert wird, generieren Sie eine CSR (Certificate Signing Request), bitten Sie die Zertifizierungsstelle, ein Zertifikat auszustellen, und registrieren Sie das Zertifikat anschließend im Schlüssel.
Registrieren eines von einem SCEP-Server erhaltenen Zertifikats für einen selbst generierten Schlüssel
Wenn Sie einen Schlüssel im Gerät generieren, fordern Sie einen SCEP-Server (Simple Certificate Enrollment Protocol) zur Ausstellung eines Zertifikats auf und registrieren Sie anschließend das erhaltene Zertifikat. Sie können auch die Ausstellung eines Zertifikats zu einem bestimmten Datum und zu einer bestimmten Uhrzeit beantragen.
Registrieren eines Schlüssels und Zertifikats oder eines CA-Zertifikats von einer ausstellenden Stelle
Registrieren Sie einen Schlüssel und ein Zertifikat, das Sie von einer ausstellenden Stelle erhalten haben, oder ein CA-Zertifikat von einer Zertifizierungsstelle, ohne selbst den Schlüssel und das Zertifikat zu generieren. Sie können ein digitales Zertifikat verwenden, das für das kommunizierende Gerät und die Authentifizierungsstufe geeignet ist.

Überprüfen eines Zertifikats

Sie können die Einstellungen so konfigurieren, dass die Gültigkeit eines Zertifikats, das das Gerät von einer Zertifizierungsstelle erhält, mithilfe des OCSP-Protokolls (Online Certificate Status) überprüft wird.