english deutsch france polnisch italian spanish
  Home  |   F.O.C.U.S. Login  |   FAQ  |   Kontakt  |   Impressum  |
Suche   
   
- FAQ

IPSec mit Zertifikaten: Export und Import von Schlüssel und Zertifikat
Schlüssel und Zertifikat auf einem TFTP-Server speichern bzw. von einem TFTP-Server laden. Beispiele mit R232bw mit Bootimage Release 7.2.4 Patch 3.

1. Schlüssel Export

Bedingung: Aktiver TFTP Server und vorhandener Schlüssel auf dem Router (siehe ipsecPublicKeyTable) mit description = muster01.

Kommando (Syntax siehe key -?):

r232bw:> key export tftp://192.168.1.2/muster01.key muster01 passwort
key: exporting key muster01 (index 1) to tftp://192.168.1.2/muster01.key
key: sending file muster01.key to 192.168.1.2...
key: 4 blocks sent.
key: successfully exported key muster01 (index 1) to tftp://192.168.1.2/muster01.key
r232bw:>
Ergebnis: Die Datei muster01.key auf dem TFTP-Server, die den Schlüssel enthält.

 

2. Schlüssel Import

Bedingung: Aktiver TFTP Server mit vorhandener Datei muster01.key, die den Schlüssel enthält.

Kommando (Syntax siehe key -?):

r232bw:> key import tftp://192.168.1.2/muster01.key muster01 passwort
key: importing key muster01 from tftp://192.168.1.2/muster01.key
key: requesting file muster01.key from server 192.168.1.2 (192.168.1.2)
...
key: key muster01 imported successfully from tftp://192.168.1.2/muster01.key
r232bw:>
Ergebnis: Der Schlüssel auf dem Router (siehe ipsecPublicKeyTable) mit description = muster01.

 

3. Zertifikat Export

Bedingung: Aktiver TFTP Server und vorhandenes Zertifikat auf dem Router (siehe certTable) mit description = muster01.cert.

Kommando (Syntax siehe cert put -?):

r232bw:> cert put 192.168.1.2 muster01.cert
cert: put certificate muster01.cert to 192.168.1.2 ok.
r232bw:>
Ergebnis: Die Datei muster01.cert auf dem TFTP-Server, die das Zertifikat enthält.

 

4. Zertifikat Import

Bedingung: Aktiver TFTP Server mit vorhandener Datei muster01.cert, die das Zertifikat enthält.

Kommando (Syntax siehe cert get -?):

r232bw:> cert get -P passwort tftp://192.168.1.2/muster01.cert muster01.cert
Certificate =
  SerialNumber = 0
...
...
-----END CERTIFICATE-----

Accept this certificate? (y/n) > y

r232bw:>
Ergebnis: Das Zertifikat auf dem Router (siehe certTable) mit description = muster01.cert.


kst