|
<< Klicken, um das Inhalsverzeichnis anzuzeigen >> Navigation: Datenübertragung > OFTP > OFTP2 > Automatischer Zertifikatsaustausch (ACX) |
!MC5 unterstützt den automatischen Zertifikatsaustausch gemäß OFTP2 Implementation Guidelines. Damit können Zertifikate direkt per OFTP2 ausgetauscht werden: Zertifikate können übermittelt, angefordert und zurückgerufen werden, auch ohne zuvor ein Partnerzertifikat eingespielt zu haben. Ein Vorabaustausch von Informationen über die verwendeten Zertifikate ist allerdings weiterhin notwendig, da immer nur bereits bekannte Zertifikate durch neue ersetzt werden können. Damit der automatische Zertifikatsaustausch mit einem Partner verwendet werden kann, muss dieser zuvor in den Partnereinstellungen explizit aktiviert werden.
Ersteinrichtung eines Partners für den automatischen Zertifikatsaustausch
1 Öffnen Sie die Partnerverwaltung und bearbeiten Sie den entsprechenden Partner.
2 Öffnen Sie in den Partnereinstellungen die Seite Sicherheit.
3 Aktivieren Sie die Option Automatischer Zertifikatsaustausch (ACX/SCX/PDX) im Kasten Partnerzertifikate.

4 Klicken Sie auf den Schalter Zertifikat hinzufügen.

5 Wählen Sie die Option Identifikationsdaten für Zertifikat angeben.

6 Geben Sie das Subject des Partnerzertifikats in der Form "CN=oftp2.bartschsoft.com,C=DE,O=Bartsch Software,[...]" an. Die entsprechenden Informationen muss Ihnen Ihr Partner mitteilen. Alternativ können Sie auch nur den Common-Name des Partnerzertifikats angeben. In den meisten Fällen entspricht dieser dem Hostnamen des Partners, z.B. "oftp2.bartschsoft.com".

7 Wählen Sie den Aussteller des Partnerzertifikats aus der Liste der bekannten Aussteller aus. Auch dieser muss Ihnen von Ihrem Partner zuvor mitgeteilt worden sein. Ist der Aussteller nicht gelistet, müssen Sie zunächst die entsprechenden Ausstellerzertifikate in den Einstellungen unter Einstellungen / !MC5 / Sicherheit / Zertifikate einspielen.

8 Sind vom Partner explizite Key-Usages für das Zertifikat vorgegeben, können Sie diese über den Schalter Key-Usages anzeigen auswählen.
Alternativ Partnerzertifikat einspielen
Alternativ zum Angeben der Identifikationsdaten können Sie auch direkt das Partnerzertifikat einspielen. Auch dann funktioniert der automatische Zertifikatsaustausch. Über den Austausch können dann nur Zertifikate vom Partner übermittelt werden, die das gleiche Subject und den gleichen Aussteller haben, wie das angegebene Zertifikat. Eine Einschränkung gibt es allerdings: Wird direkt ein Zertifikat eingespielt werden ab der ersten Verbindung alle aktivierten OFTP2-Funktionen verwendet. Hat die Gegenseite nur die Informationen über Ihr Zertifikat und nicht Ihr Zertifikat direkt eingespielt, kann die Gegenseite noch keine Verbindung zu Ihnen aufbauen, wenn beispielsweise die OFTP2-Authentifizierung aktiviert ist. Wenn der automatische Zertifikatsaustausch verwendet wird, müssen Sie also zuvor mit Ihrem Partner abstimmen, wie die initialen Zertifikatsinformationen hinterlegt werden sollen.
9 Übernehmen Sie die Einstellungen mit einem Klick auf Weiter und wählen Sie dann die Verwendungszwecke für das Zertifikat aus. Klicken Sie danach auf Fertigstellen.

10 Der Partner ist jetzt für den automatischen Zertifikatsaustausch konfiguriert. Die neu hinzugefügten Zertifikatsinfos werden, im Gegensatz zu "richtigen" Zertifikaten, mit blauem Text und einem anderen Symbol angezeigt. Sie können wie Zertifikate jederzeit bearbeitet werden. Speichern Sie nun die Änderungen an den Partnereinstellungen mit einem Klick auf OK.

11 Jetzt können Sie in der Partnerverwaltung über den Schalter Zertifikate senden oder anfordern Ihre Zertifikate an den Partner senden oder Zertifikate vom Partner anfordern.
