Schlüssel und Zertifikat auf einem TFTP-Server speichern bzw. von einem TFTP-Server laden. Beispiele mit R232bw mit Bootimage Release 7.2.4 Patch 3.
Kategorie: VPN-IPSec
IPSec mit Zertifikaten: Export und Import von Schlüssel und Zertifikat
1. Schlüssel Export
Bedingung: Aktiver TFTP Server und vorhandener Schlüssel auf dem Router (siehe ipsecPublicKeyTable) mit description = muster01.
Kommando (Syntax siehe key -?):
r232bw:> key export tftp://192.168.1.2/muster01.key muster01 passwort
key: exporting key muster01 (index 1) to tftp://192.168.1.2/muster01.key
key: sending file muster01.key to 192.168.1.2...
key: 4 blocks sent.
key: successfully exported key muster01 (index 1) to tftp://192.168.1.2/muster01.key
r232bw:>
key: exporting key muster01 (index 1) to tftp://192.168.1.2/muster01.key
key: sending file muster01.key to 192.168.1.2...
key: 4 blocks sent.
key: successfully exported key muster01 (index 1) to tftp://192.168.1.2/muster01.key
r232bw:>
Ergebnis: Die Datei muster01.key auf dem TFTP-Server, die den Schlüssel enthält.
2. Schlüssel Import
Bedingung: Aktiver TFTP Server mit vorhandener Datei muster01.key, die den Schlüssel enthält.
Kommando (Syntax siehe key -?):
r232bw:> key import tftp://192.168.1.2/muster01.key muster01 passwort
key: importing key muster01 from tftp://192.168.1.2/muster01.key
key: requesting file muster01.key from server 192.168.1.2 (192.168.1.2)
...
key: key muster01 imported successfully from tftp://192.168.1.2/muster01.key
r232bw:>
key: importing key muster01 from tftp://192.168.1.2/muster01.key
key: requesting file muster01.key from server 192.168.1.2 (192.168.1.2)
...
key: key muster01 imported successfully from tftp://192.168.1.2/muster01.key
r232bw:>
Ergebnis: Der Schlüssel auf dem Router (siehe ipsecPublicKeyTable) mit description = muster01.
3. Zertifikat Export
Bedingung: Aktiver TFTP Server und vorhandenes Zertifikat auf dem Router (siehe certTable) mit description = muster01.cert.
Kommando (Syntax siehe cert put -?):
r232bw:> cert put 192.168.1.2 muster01.cert
cert: put certificate muster01.cert to 192.168.1.2 ok.
r232bw:>
cert: put certificate muster01.cert to 192.168.1.2 ok.
r232bw:>
Ergebnis: Die Datei muster01.cert auf dem TFTP-Server, die das Zertifikat enthält.
4. Zertifikat Import
Bedingung: Aktiver TFTP Server mit vorhandener Datei muster01.cert, die das Zertifikat enthält.
Kommando (Syntax siehe cert get -?):
r232bw:> cert get -P passwort tftp://192.168.1.2/muster01.cert muster01.cert
Certificate =
SerialNumber = 0
...
...
-----END CERTIFICATE-----
Accept this certificate? (y/n) > y
r232bw:>
Certificate =
SerialNumber = 0
...
...
-----END CERTIFICATE-----
Accept this certificate? (y/n) > y
r232bw:>
Ergebnis: Das Zertifikat auf dem Router (siehe certTable) mit description = muster01.cert.
kst
kst









