3.2.6.4 Certificates


Certains services réseau des moniteurs 2N® Indoor Compact utilisent le protocole TLS (Transaction Layer Security) pour la communication avec d'autres périphériques LAN afin d'empêcher des tiers de surveiller et / ou de modifier le contenu de la communication, une authentification unilatérale ou bilatérale basée sur des certificats et des clés privées est nécessaire pour établir des connexions via TLS.


Voici ci-dessous les services du moniteur 2N® Indoor Compact utilisant le protocole TLS :

    1. Serveur Web (HTTPS)
    2. 802.1x (EAP-TLS)
    3. SIPs

Le moniteur 2N® Indoor Compact vous permet de charger jusqu'à trois ensembles de certificats de confiance, qui permettent d'authentifier les périphériques LAN pour la communication avec l'interphone, et trois ensembles de certificats d'utilisateur et de clés privées pour le cryptage de communication.

L'un des trois ensembles de certificats disponibles peut être affecté à chaque service requérant un certificat. Référez vous à la sous section 3.2.4.4 Serveur Web. Les certificats peuvent être partagés par ces services.

Le moniteur 2N® Indoor Compact accepte les formats de certificat DER (ASN1) et PEM.

Lors de la première mise sous tension, le moniteur 2N® Indoor Compact génère automatiquement le certificat et la clé privée auto-signés pour le Serveur Web et les services de messagerie, sans vous obliger à charger un certificat et une clé privée. 

Note

  • Si vous utilisez le certificat auto-signé pour le chiffrement du serveur Web du moniteur communication entre navigateurs, la communication est sécurisée, mais le navigateur vous avertit qu'il est incapable de vérifier la validité du certificat du moniteur 2N® Indoor Compact.

Reportez-vous aux tableaux ci-dessous pour obtenir la liste actuelle des certificats sécurisés d'utilisateurs :


Appuyez sur pour charger un certificat enregistré sur votre PC. Sélectionnez le fichier de certificat (ou clé privée) dans la fenêtre de dialogue et cliquez sur Charger. Appuyez sur  pour effacer un certificat de 2N® Indoor Compact.

Observation

  • Notez qu'un certificat avec une clé RSA privée de plus de 2048 bits peut être rejeté et le message suivant s'affiche Le fichier de clé privée / mot de passe n'a pas été accepté par l'appareil!
  • Pour les certificats basés sur des courbes elliptiques, utilisez uniquement les courbes secp256r1 (ou prime256v1, également appelée NIST P-256) et secp384r1 (ou NIST P-384).