Skip to main content
Skip table of contents

Grundlagen Zertifikatverwaltung

In der Zertifikatsverwaltung wird hinterlegt, welche privaten Schlüssel und Zertifikate verwendet werden sollen bzw dürfen.

Ab Version 2.7 Build 55 ist es möglich den Verwendungszweck *OFTP genauer azugeben. Die alternativen Sonderwerte sind unten angegeben. Zudem kann die Zertifikatsverwaltung zu den Partnerprofilen verwendet werden.

Wann werden Einträge in der Zertifikatverwaltung benötigt?

Ein *SSL-Eintrag für den Truststore wird in der Zertifikatsverwaltung nicht benötigt. Der Truststore wird im entsprechenden Profil hinterlegt (Eintragen des Keystore in CERTADMIN) oder als Parameter im Befehl mitgegeben, weil er vor dem Aufbau der Verbindung bekannt sein muss.

OFTP2-Server

Das zu startende Serverprofil (*RECEIVE) und die Clientprofile (*SEND) der entsprechenden Gegenstellen benötigen folgende Einträge:

Ein *SSL Schlüssel-Eintrag für den Keystore *RECEIVE wird benötigt,

  • wenn die Verbindung mit SSL verschlüsselt werden soll.

Ein *OFTP Schlüssel-Eintrag für den Keystore *RECEIVE wird benötigt,

  • wenn die OFTP-Authentifizierung verwendet wird (Alternativ: *OFTPAUTH).
  • wenn die Datei verschlüsselt übertragen wird (Alternativ: *OFTPFILEN).

Ein *OFTP Zertifikat-Eintrag für den Truststore *SEND wird benötigt,

  • wenn die OFTP-Authentifizierung verwendet wird (Alternativ: *OFTPAUTH).
  • wenn die Datei signiert wird (Alternativ: *OFTPFILSI).
  • wenn der End-To-End-Response signiert wird (Alternativ: *OFTPEERP).

Verwendung des Befehls STROFTP2

Das angegebene Serverprofil (*RECEIVE) und das Clientprofil (*SEND) als Gegenstelle benötigen folgende EInträge:

Ein *SSL Schlüssel-Eintrag für den Keystore *RECEIVE wird benötigt,

  • wenn die SSL-Verbindung eine Client-Authentifizierung erfordert.

Ein *OFTP Schlüssel-Eintrag für den Keystore *RECEIVE wird benötigt,

  • wenn die OFTP-Authentifizierung verwendet wird (Alternativ: *OFTPAUTH).
  • wenn die Datei signiert wird (Alternativ: *OFTPFILSI).
  • wenn die End-To-End-Response signiert wird (Alternativ: *OFTPEERP).

Ein *OFTP Zertifikat-Eintrag für den Truststore *SEND wird benötigt,

  • wenn die OFTP-Authentifizierung verwendet wird (Alternativ: *OFTPAUTH).
  • wenn die Datei verschlüsselt übertragen wird (Alternativ: *OFTPFILEN).
JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.