Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 215

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

Les points suivants s'appliquent aux paires de clés par défaut :
• Les clés sont uniques pour chaque appareil.
• Si vous restaurez les paramètres par défaut de l'appareil, les clés et les certificats définis par
le constructeur sont conservés.
• Si une paire de clés par défaut est renouvelée, une entrée appropriée est effectuée dans le
journal système. Le renouvellement est nécessaire lorsque des données existantes sont
corrompues ou parce qu'une mise à jour du firmware spécifie des exigences plus sévères pour
les clés.
Les paires de clés et certificats définis par le constructeur sont utilisables pour HTTPS.
7.3.1.3
Certificats
Les certificats numériques sont utilisés pour confirmer des identités et éviter ainsi des attaques
de l'homme du milieu. Une identité peut être une personne, un ordinateur ou une machine.
Un certificat selon la norme X.509 contient essentiellement les éléments suivants :
• une clé publique
• des informations sur le titulaire du certificat (c.-à-d. le détenteur de la clé)
• des attributs tels que
– numéro de série
– durée de validité
– attributs : keyEncipherment
– attributs : digitalSignature
Les certificats sont émis par des autorités officielles de certification (Certificate Authority, CA)
ou par le titulaire du certificat.
7.3.1.4
Certificats d'une autorité de certification officielle
Pour obtenir un certificat d'une autorité de certification officielle, il faut effectuer les démarches
suivantes :
1. Les personnes qui souhaitent obtenir un certificat doivent déposer une demande de
certificat par l'intermédiaire d'une autorité d'enregistrement affiliée à l'autorité de
certification.
2. L'autorité de certification évalue la demande et le demandeur en fonction de critères définis.
3. Si l'identité du demandeur peut être clairement établie, l'autorité de certification certifie cette
identité en délivrant un certificat signé. Le demandeur est ainsi devenu le titulaire du
certificat.
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Une clé symétrique cryptée avec la clé contenue dans le certificat est utilisée pour le
chiffrement des données.
Une signature numérique (authentification) de l'autorité de certification qui a émis le
certificat.
Sécurité des données
7.3 Clés et certificats
215

Publicité

loading