Vérification Des Certificats; Utilisation De Certificats Auto-Signés - Endress+Hauser Ecograph T RSG35 Manuel De Mise En Service

Masquer les pouces Voir aussi pour Ecograph T RSG35:
Table des Matières

Publicité

Ecograph T, RSG35
Endress+Hauser
Conditions préalables
Clé privée :
• Fichier PEM X.509 (encodé en Base64)
• Clé RSA avec 2 048 bits max.
• Peut ne pas être protégé par un mot de passe
Certificat :
• Fichier X.509 (format PEM codé en Base64 ou format DER binaire)
• V3, y compris l' e xtension requise
• Signé par une autorité de certification (CA) ou des autorités de sous-certification
(recommandé), auto-signé si nécessaire.
Le certificat et la clé privée peuvent être créés ou convertis en utilisant openssl
(https://www.openssl.org) par exemple. Contacter l' a dministrateur informatique pour
créer les fichiers correspondants.
Conseil : pour plus d' i nformations sur ce sujet, voir nos vidéos "Comment faire" sous
https://www.youtube.com/endresshauser
Installation :
1. Copier la clé privée sur une clé USB dans le répertoire racine. Nom de fichier :
key.pem
2. Copier le certificat sur une clé USB dans le répertoire racine. Nom de fichier :
cert.pem ou cert.der
3. Connecter la clé USB à l' a ppareil. La clé privée et le certificat sont installés
automatiquement. L' i nstallation est consignée dans le journal des événements.
4. Retirer la clé USB à l' a ide de la fonction "Retirer en toute sécurité"
Remarques :
• Il peut être nécessaire de redémarrer l' a ppareil pour que le navigateur utilise le
nouveau certificat
• Supprimer la clé privée de la clé USB après l' i nstallation
• Conserver la clé privée dans un endroit sûr
• Utiliser la clé privée et le certificat pour un seul appareil
• Pour éviter toute utilisation non autorisée, il est possible de désactiver le port USB A
de l' a ppareil. De cette façon, un attaquant ne peut pas remplacer le certificat ou la
clé privée ("Denial of Service"). Si nécessaire, installer une protection périmétrique
pour empêcher l' a ccès à l' a ppareil.
Vérification des certificats
Le certificat peut être vérifié via "Menu principal -> Diagnostic -> Information appareil -
> Certificats SSL". À cette fin, sélectionner le point "Certificat serveur" sous le certificat.
Remplacer le certificat en temps utile avant qu' i l n' e xpire. L' a ppareil affiche un
message de diagnostic 14 jours avant l' e xpiration du certificat.
Désinstallation des certificats et de la clé privée
Le certificat peut être vérifié via "Menu principal -> Diagnostic -> Information appareil -
> Certificats SSL". À cette fin, sélectionner le point "Certificat serveur" sous le certificat.
Le certificat peut être supprimé ici.
Dans ce cas, le certificat préinstallé est réutilisé.
Utilisation de certificats auto-signés
Les certificats auto-signés doivent être stockés dans la mémoire de certificats du PC
sous "Autorités de certification racine de confiance" afin que le navigateur n' a ffiche pas
d' a vertissement.
Il est également possible d' e nregistrer une exception dans le navigateur.
Mise en service
43

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Ecograph tRsg35

Table des Matières