Ecograph T, RSG35
9.6
HTTPS webserver instellen
Voor het gebruik van de HTTPS-webserver moet een X.509-certificaat en een bijbehorende
private key worden geïnstalleerd op het instrument. Om veiligheidsredenen wordt deze
installatie alleen via een USB-stick uitgevoerd.
Het certificaat dat in de fabriek is geïnstalleerd op het instrument bij uitlevering mag niet
worden gebruikt!
Server-certificaten kunnen niet worden geïnstalleerd via de functie "USB stick/importeer
SSL certificaat"!
Voorwaarden
Private key:
• X.509 PEM-bestand (Base64 gecodeerd)
• RSA code met max. 2048 bit
• Mag niet met wachtwoord zijn beveiligd
Certificaat:
• X.509-bestand (Base64 gecodeerd PEM of binair DER-formaat)
• V3 incl. uitbreiding is nodig
• Ondertekend door een certificeringsinstituut (CA) of subcertificeringsinstituut
(geautoriseerd), zelf ondertekend indien nodig.
Certificaat en private key kunnen worden aangemaakt of geconverteerd met openssl
(https://www.openssl.org) bijvoorbeeld. Neem contact op met uw IT-administrator voor het
aanmaken van de betreffende bestanden.
Tip: meer informatie over dit onderwerp vindt u in onze "How To Videos" via
https://www.youtube.com/endresshauser
Installatie:
1.
Kopieer de private key op een USB-stick in de root directory. Bestandsnaam: key.pem
2.
Kopieer het certificaat op een USB-stick in de root directory. Bestandsnaam: cert.PEM
of cert.der
3.
Sluit de USB-stick aan op het instrument. De private key en het certificaat worden
automatisch geïnstalleerd. De installatie wordt geregistreerd in het
gebeurtenissenlogboek.
4.
Verwijder de USB-stick met de functie "Veilig verwijderen"
Opmerkingen:
• Het kan nodig zijn het instrument opnieuw te starten voor het gebruik van het nieuwe
certificaat
• Wis de private key van de USB-stick na de installatie
• Bewaar de private key op een veilige plaats
• Gebruik de private key en het certificaat voor slechts één instrument
• Om ongeautoriseerd gebruik te voorkomen, is het mogelijk de USB A-poort op het
instrument uit te schakelen. Daardoor kan een onverlaat het certificaat of de private
key niet vervangen ("Denial of Service"). Installeer indien nodig een beveiliging om
toegang tot het instrument te voorkomen.
Endress+Hauser
Inbedrijfname
31