Siemens SIMATIC NET SCALANCE S602 Manuel De Mise En Service Et De Montage page 45

A partir de v4.0
Table des Matières

Publicité

● la clé d'un groupe VPN à procédure d'authentification "Clé partagée" ou
● le mot de passe d'un utilisateur ont été divulgués.
Clé privée du certificat du serveur divulguée
Si la clé privée associée au certificat du serveur a été divulguée, le certificat du serveur sur
l'appareil SCALANCE S doit être échangé. Il n'est pas nécessaire dans ce cas de modifier
les noms d'utilisateur enregistrés sur l'appareil SCALANCE S.
Security Configuration Tool - Procédez comme suit :
1. Sélectionnez la commande de menu "Options" > "Gestionnaire de certificats...", onglet
2. Sélectionnez le certificat SSL de l'appareil SCALANCE S voulu puis, dans le menu
3. Entrez les paramètres du nouveau certificat SSL et validez l'entrée par "OK".
4. Chargez la configuration sur le module SCALANCE S.
La clé privée de l'autorité de certification a été divulguée
Si la clé privée de l'autorité de certification a été divulguée, le certificat de l'autorité de
certification sur le module SCALANCE S doit être échangé. Les noms d'utilisateur peuvent
rester inchangés. Les groupes VPN ont toutefois besoin de nouveaux certificats établis par
la nouvelle autorité de certification.
Security Configuration Tool - Procédez comme suit :
1. Passez en mode avancé du projet avec la commande de menu "Affichage" > "Mode
2. Sélectionnez dans le volet de navigation le groupe VPN à éditer.
3. Sélectionnez la commande de menu "Edition" > "Propriétés...".
4. Générez un nouveau certificat de groupe VPN en cliquant dans la zone "Certificat" sur le
5. Validez les deux boîtes de dialogue suivantes en cliquant sur "Oui" et "OK".
6. Chargez la configuration sur tous les modules SCALANCE S appartenant au groupe
La clé d'un groupe VPN à procédure d'authentification "Clé partagée" a été divulguée
Si la clé d'un groupe VPN utilisant la procédure d'authentification "Clé partagée" a été
divulguée, renouvelez la clé dans les propriétés de ce groupe VPN. La nouvelle
configuration doit ensuite être chargée sur tous les appareils SCALANCE S qui sont
membres du groupe VPN.
SCALANCE S V4
Manuel de mise en service et de montage, 09/2013, C79000-G8952-C266-02
"Certificats d'appareil".
contextuel, l'entrée "Renouveler certificat...".
avancé".
bouton "Nouveau...".
VPN.
7.5 Sécurité de l'appareil SCALANCE S compromise
Dépannage/FAQ
45

Publicité

Table des Matières
loading

Table des Matières