Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 4: Zeile 4:
{{:UTM/AUTH/Schluessel.lang}}
{{:UTM/AUTH/Schluessel.lang}}


{{var | neu--Formate im Einstellungsmenü
{{var | neu--OVPN_STATIC_KEY
| Die Einstellung der Exportformate wird jetzt im [[#Export-Einstellungen | Einstellungsmenü des Dialogs]] gespeichert
| Neuer Schlüssel-Typ: OVPN_STATIC_KEY
| The export formats setting is now saved in the [[#Export-Einstellungen | Dialog Settings Menu]]. }}
| }}
{{var | neu--Default-Schlüssellänge
| [[#Schlüssel_hinzufügen | Default Wert für RSA Schlüssellänge]] auf 3072 erhöht
| [[#Add_key | Default value for RSA key length]] increased to 3072 }}


</div>{{Select_lang}} {{TOC2}}
</div>{{Select_lang}}<div class="new_design"></div>{{TOC2}}
{{Header|12.5.1|
{{Header|12.6.1|
* {{#var:neu--Default-Schlüssellänge}}
* {{#var:neu--OVPN_STATIC_KEY}}
* {{#var:neu--Formate im Einstellungsmenü}} <small>(v12.5.0)</small>
|[[UTM/AUTH/Schluessel_v12.5.1 | 12.5.1 ]]
|[[UTM/AUTH/Schluessel_v12.2.4 | 12.2.4 ]]
[[UTM/AUTH/Schluessel_v12.6.0 | 12.6.0 ]]
[[UTM/AUTH/Schluessel_v12.2.4 | 12.2.4 ]]
[[UTM/AUTH/Schluessel_v11.7 | 11.7]]
[[UTM/AUTH/Schluessel_v11.7 | 11.7]]
| {{Menu|{{#var:Authentifizierung}}|{{#var:Schlüssel}} }}
| {{Menu-UTM|{{#var:Authentifizierung}}|{{#var:Schlüssel}} }}
}}
}}
----
----
Zeile 25: Zeile 23:


----
----
{{#var:Menü Schlüsselkonfiguration}}
=== {{#var:Schlüssel Übersicht}} ===
 
=== {{#var:Schlüssel exportieren}} ===
{| class="sptable2 pd5 zh1 Einrücken"
{| class="sptable2 pd5 zh1 Einrücken"
|-
|-
! {{#var:cap}} !! colspan="2" | {{#var:desc}}
! {{#var:cap}} !! colspan="2" | {{#var:desc}}
| class="Bild" rowspan="9" | {{Bild| {{#var:Schlüsselverwaltung--Bild}} | {{#var:Schlüsselverwaltung--cap}} }}
| rowspan="9" class="Bild"| {{Bild| {{#var:Schlüsselverwaltung--Bild}} | {{#var:Schlüsselverwaltung--cap}}||{{#var:Schlüssel}}|{{#var:Authentifizierung}}}}
|-
|-
| {{b|{{#var:Name}} }} || colspan="2" | {{#var:Name--desc}}
| {{b|{{#var:Name}} }} || colspan="2" | {{#var:Name--desc}}
Zeile 39: Zeile 35:
* x25519
* x25519
* ed25519  
* ed25519  
* OVPN_STATIC_KEY {{Hinweis-box|{{#var:neu ab}} v12.6.1|gr|12.6.1|status=neu}}
|-
|-
| {{b|{{#var:Hash}} }} || colspan="2" |{{#var:Hash--desc}}
| {{b|{{#var:Hash}} }} || colspan="2" |{{#var:Hash--desc}}
|-
|-
| {{b|{{#var:Länge}} }}  || colspan="2" | {{#var:Länge--desc}}
| {{b|{{#var:Länge}} }}  || colspan="2" | {{#var:Länge--desc}}
|- class="Leerzeile"
| colspan="2" |
=== {{#var:Schlüssel exportieren}} ===
|-
|-
| {{Button| {{#var:Öffentlicher Teil}} | d}} || colspan="2" |{{#var:Download--desc}}<br>{{#var:Download-Dateiname--Hinweis}}
| {{Button| {{#var:Öffentlicher Teil}} | d}} || colspan="2" |{{#var:Download--desc}}<br>{{#var:Download-Dateiname--Hinweis}}
Zeile 52: Zeile 52:
|<span id="Export-Einstellungen"></span>
|<span id="Export-Einstellungen"></span>
|-  
|-  
| {{Button||dro|glyph-class=cogwheels|fs=14}} || colspan="2" | {{#var:Schlüssel Export-Einstellungen--desc}} {{Hinweis-box||gr|12.5|status=neu}}
| {{Button|1=<i class="key-skeleton-gear-white"></i>|2=dro}} || colspan="2" | {{#var:Schlüssel Export-Einstellungen--desc}} {{Hinweis-box||gr|12.5|status=neu}}
| class="Bild" rowspan="5" | {{Bild |  {{#var:Schlüssel Export-Einstellungen--Bild}}|{{#var:Schlüssel Export-Einstellungen--cap}} }}
| class="Bild" rowspan="5" | {{Bild |  {{#var:Schlüssel Export-Einstellungen--Bild}}|{{#var:Schlüssel Export-Einstellungen--cap}} }}
|-
|-
| {{b|{{#var:Exportziel}} }} || {{Button|{{#var:Datei}}|blau|class=first}}{{Button|{{#var:Zwischenablage}}|class=last}} || {{#var:Exportziel--desc}}
| {{b|{{#var:Exportziel}} }} || {{Button|{{#var:Datei}}|blau|class=first aktiv}}{{Button|{{#var:Zwischenablage}}|class=last}} || {{#var:Exportziel--desc}}
|-
|-
| {{b|{{#var:RSA Export Format}} }} {{Hinweis-box||gr|12.5|status=update}}|| {{Button|Pem|class=first}}{{Button|HEX|blau|class=middle}}{{Button|B64|class=last}} || {{#var:RSA Export Format--desc}}
| {{b|{{#var:RSA Export Format}} }}|| {{Button|Pem|class=first aktiv}}{{Button|HEX|blau|class=middle}}{{Button|B64|class=last}} || {{#var:RSA Export Format--desc}}
|-
|-
| {{b|{{#var:ED25519/X25519 Export Format}} }} {{Hinweis-box||gr|12.5|status=update}} || {{Button|Pem|class=first}}{{Button|RAW|blau|class=last}} || {{#var:ED25519/X25519 Export Format--desc}}
| {{b|{{#var:ED25519/X25519 Export Format}} }}|| {{Button|Pem|class=first aktiv}}{{Button|RAW|blau|class=last}} || {{#var:ED25519/X25519 Export Format--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" |  
| colspan="3" |
 
=== {{#var:Schlüssel hinzufügen}} ===
=== {{#var:Schlüssel hinzufügen}} ===
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{#var:Schlüssel hinzufügen--desc}}
| colspan="3" | {{#var:Schlüssel hinzufügen--desc}}
|-
|-
| {{b|Name:}} || {{ic|rsa-demo|class=mw12}} || {{#var:Schlüssel hinzufügen Name--desc}}
| {{b|Name:}} || {{ic|RSA-Demo|class=available}} || {{#var:Schlüssel hinzufügen Name--desc}}
| class="Bild" rowspan="7" | {{Bild| {{#var:Schlüssel hinzufügen--Bild}} | {{#var:Schlüssel hinzufügen--cap}} }}
| class="Bild" rowspan="7" | {{Bild| {{#var:Schlüssel hinzufügen--Bild}} | {{#var:Schlüssel hinzufügen--cap}}||{{#var:Schlüssel hinzufügen}}|{{#var:Authentifizierung}}|{{#var:Schlüssel}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}
|-
| rowspan="4" | {{b|{{#var:Typ}} }} || {{Button|RSA|dr|class=mw12}} ||  {{#var:Hinzufügen Typ--desc}}<br>{{#var:RSA--desc}}
|-
|-
| rowspan="3" | {{b|{{#var:Typ}} }} || {{Button|RSA|dr|class=mw8}} || {{#var:Hinzufügen Typ--desc}}<br>{{#var:RSA--desc}}
| {{Button|ED25519|dr|class=mw12}} || {{#var:ED25519--desc}}
|-
|-
| {{Button|ED25519|dr|class=mw8}} || {{#var:ED25519--desc}}
| {{Button|X25519|dr|class=mw12}} || {{#var:X25519--desc}}
|-
|-
| {{Button|X25519|dr|class=mw8}} || {{#var:X25519--desc}}
| {{Button|OVPN_STATIC_KEY|dr|class=mw12}} {{Hinweis-box|{{#var:neu ab}} v12.6.1|gr|12.6.1|status=neu}} || {{#var:OVPN_STATIC_KEY--desc}}
|-
|-
| {{b|{{#var:Schlüssellänge}} }}<br><small>{{#var:Nur bei RSA}}</small> || <p>{{Button|512|dr|class=mw8}} </p><p>{{Button|1024|dr|class=mw8}}</p><p>{{Button|2048|dr|class=mw8}} </p><p>{{Button|3072|dr|class=mw8 selected}} <small>'''Default'''</small> {{Hinweis-box||gr|12.5.1|status=neu}}</p><p>{{Button|4096|dr|class=mw8}}</p> || {{#var:Schlüssellänge--desc}}
| {{b|{{#var:Schlüssellänge}} }}<br><small>{{#var:Nur bei RSA}}</small> || <p>{{Button|512|dr|class=mw12}} </p><p>{{Button|1024|dr|class=mw12}}</p><p>{{Button|2048|dr|class=mw12}} </p><p>{{Button|3072|dr|class=mw12 selected}} <small>'''(Default)'''</small></p><p>{{Button|4096|dr|class=mw12}}</p> || {{#var:Schlüssellänge--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="2" | {{Button|Speichern}} || Legt den Schlüssel an
| colspan="2" | {{Button-dialog||fa-floppy-disk-circle-xmark}} || {{#var:Anlegen und schließen--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="2" | {{Button|Schließen}} || Schließt den Dialog
| colspan="2" | {{Button-dialog||fa-close}} || {{#var:Schließen--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|  
|  
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" |  
| colspan="3" |
 
=== {{#var:Schlüssel importieren}} ===
=== {{#var:Schlüssel importieren}} ===
|- class="Leerzeile"
|- class="Leerzeile"
Zeile 93: Zeile 97:
{{h5|{{#var:Import aus Datei}}| '''{{#var:Import aus Datei}}''' }}
{{h5|{{#var:Import aus Datei}}| '''{{#var:Import aus Datei}}''' }}
|-
|-
| {{b| {{#var:Import Option}} }} || {{Button| {{#var:Datei}} |blau|class=first}}{{Button|{{#var:Zwischenablage}}|class=last inaktiv}} || {{#var:Import Option Datei--desc}}
| {{b| {{#var:Import Option}} }} || {{Button|{{#var:Datei}}|class=aktiv}}{{Button|{{#var:Zwischenablage}}}} || {{#var:Import Option Datei--desc}}
| class="Bild" rowspan="6" | {{Bild| {{#var:Schlüssel importieren Datei--Bild}} | {{#var:Schlüssel importieren Datei--cap}} }}
| class="Bild" rowspan="6" | {{Bild| {{#var:Schlüssel importieren Datei--Bild}} | {{#var:Schlüssel importieren Datei--cap}}||{{#var:Schlüssel importieren}}|{{#var:Authentifizierung}}|{{#var:Schlüssel}}|icon=fa-upload|icon-text=Upload|icon2=fa-close}}
|-
|-
| {{b|Datei:}} || {{Button|{{#var:Durchsuchen}} }} || {{#var:Durchsuchen--desc}}
| {{b|Datei:}} || {{Button|{{#var:Durchsuchen}}... }} || {{#var:Durchsuchen--desc}}
|-
|-
| {{b|{{#var:Dateityp}} }} || {{Button| {{#var:Dateityp--val}}|dr }} || {{#var:Dateityp--desc}}
| {{b|{{#var:Dateityp}} }} || {{Button| {{#var:Dateityp--val}}|dr }} || {{#var:Dateityp--desc}}
Zeile 102: Zeile 106:
| {{b|Format}} || {{Button |PEM|dr|class=mw4}} {{Button|RAW|dr|class=mw4}} {{Button|HEX|dr|class=mw4}} {{Button|B64|dr|class=mw4}} || {{#var:Format--desc}}
| {{b|Format}} || {{Button |PEM|dr|class=mw4}} {{Button|RAW|dr|class=mw4}} {{Button|HEX|dr|class=mw4}} {{Button|B64|dr|class=mw4}} || {{#var:Format--desc}}
|-
|-
| rowspan="2" | {{b|{{#var:Typ}} }} <br><small>{{#var:Nur bei RAW}}</small> || {{Button|private|dr | class=mw8}} || {{#var:Typ private--desc}}
| rowspan="2" | {{b|{{#var:Typ}} }} <br><small>{{#var:Nur bei RAW}}</small> || {{Button|private|dr | class=mw12}} || {{#var:Typ private--desc}}
|-
|-
| {{Button| public|dr|class=mw8}} || {{#var:Typ public--desc}}
| {{Button| public|dr|class=mw12}} || {{#var:Typ public--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
Zeile 111: Zeile 115:
{{h5|{{#var:Import aus Zwischenablage}}|'''{{#var:Import aus Zwischenablage}}''' }}
{{h5|{{#var:Import aus Zwischenablage}}|'''{{#var:Import aus Zwischenablage}}''' }}
|-
|-
| {{b| {{#var:Import Option}} }} ||  {{Button| {{#var:Datei}} |class=first inaktiv}}{{Button|{{#var:Zwischenablage}}|blau|class=last}}
| {{b| {{#var:Import Option}} }} ||  {{Button|{{#var:Datei}}|class=first}}{{Button|{{#var:Zwischenablage}}|class=aktiv}}
  || Der Import erfolgt über die Eingabe eines '''Wertes'''
  || Der Import erfolgt über die Eingabe eines '''Wertes'''
| class="Bild" rowspan="8" | {{Bild |  {{#var:Import Option Zwischenablage--Bild}}|{{#var:Import Option Zwischenablage--cap}} }}
| class="Bild" rowspan="8" | {{Bild |  {{#var:Import Option Zwischenablage--Bild}}|{{#var:Import Option Zwischenablage--cap}}||{{#var:Schlüssel importieren}}|{{#var:Authentifizierung}}|{{#var:Schlüssel}}|icon=fa-upload|icon-text=Upload|icon2=fa-close}}
|-
|-
| {{b|{{#var:Name}} }} || {{ic| rsa-demo|class=mw12}} || {{#var:Import Name--desc}}
| {{b|{{#var:Name}} }} || {{ic| ed25519-mx.ttt-point.de|class=available}} || {{#var:Import Name--desc}}
|-
|-
| {{b|{{#var:Schlüsselwert}} }} || {{ic| 7yn3H5gXHHrXdFwEAD6…|cb}} || {{#var:Schlüsselwert--desc}}
| {{b|{{#var:Schlüsselwert}} }} || {{ic| MCowBQYDK2VwAyEA…|cb}} || {{#var:Schlüsselwert--desc}}
|-
|-
| {{b|{{#var:Dateityp}} }} || {{Button| {{#var:Dateityp--val}}|dr }} || {{#var:Dateityp--desc}}
| {{b|{{#var:Dateityp}} }} || {{Button| {{#var:Dateityp--val}}|dr }} || {{#var:Dateityp--desc}}
Zeile 123: Zeile 127:
| {{b|Format}} || {{Button |PEM|dr|class=mw4}} {{Button|RAW|dr|class=mw4}} {{Button|HEX|dr|class=mw4}} {{Button|B64|dr|class=mw4}} || {{#var:Format--desc}}
| {{b|Format}} || {{Button |PEM|dr|class=mw4}} {{Button|RAW|dr|class=mw4}} {{Button|HEX|dr|class=mw4}} {{Button|B64|dr|class=mw4}} || {{#var:Format--desc}}
|-
|-
| rowspan="2" | {{b|{{#var:Typ}} }} <br><small>{{#var:Nur bei RAW}}</small> || {{Button|private|dr | class=mw8}} || {{#var:Typ private--desc}}
| rowspan="2" | {{b|{{#var:Typ}} }} <br><small>{{#var:Nur bei RAW}}</small> || {{Button|private|dr | class=mw12}} || {{#var:Typ private--desc}}
|-
|-
| {{Button| public|dr|class=mw8}} || {{#var:Typ public--desc}}
| {{Button| public|dr|class=mw12}} || {{#var:Typ public--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|

Aktuelle Version vom 15. Februar 2024, 08:31 Uhr






























De.png
En.png
Fr.png








Schlüsselverwaltung auf der UTM
Letzte Anpassung zur Version: 12.6.1
Neu:
  • Neuer Schlüssel-Typ: OVPN_STATIC_KEY
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

12.5.1 12.6.0 12.2.4 11.7

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Authentifizierung Schlüssel

Vorbemerkung

  • Die Schlüssel auf der UTM werden sowohl zur Verschlüsselung (z.B. von VPN-Verbindungen) als auch zur Signierung (z.B. DKIM) verwendet
  • Lokal erzeugte Schlüssel bestehen immer aus einem öffentlichen und einem privaten Teil
  • Nur der öffentliche Teil sollte in fremde Hände gelangen

  • Schlüssel Übersicht

    Beschriftung Beschreibung Schlüssel UTMbenutzer@firewall.name.fqdnAuthentifizierung UTM v12.6 Schluessel Schluesselverwaltung.png Schlüsselverwaltung
    Name Name des Schlüssels
    Typ Schlüsseltyp
    • RSA
    • x25519
    • ed25519
    • OVPN_STATIC_KEY notempty
      Neu ab v12.6.1
    Hash Hashwert des Schlüssels
    Länge Bit-Länge des Schlüssels

    Schlüssel exportieren

    Öffentlicher Teil (Format) Schlüsselteil wird im eingestellten Format (s.u.) als Datei gespeichert
    Der vorgeschlagene Dateiname besteht aus dem Namen des Schlüssels und - je nach Schlüsselteil - der Erweiterung priv bzw. pub.
    Öffentlicher Teil (Format) Schlüsselteil wird im eingestellten Format (s.u.) in die Zwischenablage kopiert
    Löschen Löscht den Schlüssel
    Öffnet die Schlüssel Export-Einstellungen
    UTM v12.6 Schluessel Exporteinstellungen.png
    Dropdownmenü mit Einstellungen für den Schlüssel-Export
    Exportziel DateiZwischenablage Exportiert den jeweiligen Schlüsselteil entweder in eine Datei oder in die Zwischenablage
    RSA Export Format: PemHEXB64 Exportiert den RSA Schlüsselteil im Pem-, Hex- oder Base64-Format
    ED25519/X25519 Export Format: PemRAW Exportiert ED25519/X25519-Schlüssel im Pem- oder RAW-Format

    Schlüssel hinzufügen

    Erzeugen eines neuen Schlüssels mit der Schaltfläche Schlüssel hinzufügen
    Name: RSA-Demo Gewünschten Namen des Schlüssels eintragen Schlüssel hinzufügen UTMbenutzer@firewall.name.fqdnAuthentifizierungSchlüssel UTM v12.6 Schluessel Schluessel hinzufuegen.png Dialog Schlüssel hinzufügen
    Typ RSA Kryptographisches Verfahren auswählen
    RSA verwendet für: IPSec, Mailrelay
    ED25519 Verwendet für: Mailrelay (Signierung)
    X25519 Verwendet für: WireGuard
    OVPN_STATIC_KEY notempty
    Neu ab v12.6.1
    Verwendet für statische SSL-VPN Schlüssel (openvpn tls-auth)
    Schlüssellänge:
    Nur bei RSA:

    512

    1024

    2048

    3072 (Default)

    4096

    Bit-Länge des Schlüssels auswählen
    Legt den Schlüssel an und schließt den Dialog
    Schließt den Dialog ohne einen Schlüssel anzulegen

    Schlüssel importieren

    Import eines Schlüssel mit Klick auf die Schaltfläche Schlüssel importieren
    Import aus Datei
    Import aus Datei
    Import Option: DateiZwischenablage Der Import erfolgt aus einer Datei.
    Der Schlüsselname entspricht dem Dateinamen gefolgt vom Format
    Schlüssel importieren UTMbenutzer@firewall.name.fqdnAuthentifizierungSchlüssel Upload UTM v12.6 Schluessel Schluessel importieren.png Dialog Schlüssel importieren aus Datei
    Datei: Durchsuchen... Auswahl der Datei, die den zu importierenden Schlüssel enthält
    Dateityp: automatisch bestimmen Der Schlüsseltyp kann automatisch bestimmt werden.
    Alternativ lässt sich Typ manuell vorgeben.
    Format PEM RAW HEX B64 Auswahl des Formates, in dem der Schlüssel vorliegt
    Typ
    Nur bei RAW, HEX & B64
    private Der Schlüssel soll als privater Schlüsselteil importiert werden
    public Der Schlüssel soll als öffentlicher Schlüsselteil importiert werden
    Import aus Zwischenablage
    Import aus Zwischenablage
    Import Option: DateiZwischenablage Der Import erfolgt über die Eingabe eines Wertes Schlüssel importieren UTMbenutzer@firewall.name.fqdnAuthentifizierungSchlüssel Upload UTM v12.6 Schluessel Schluessel importieren Zwischenablage.pngDialog Schlüssel importieren aus der Zwischenablage
    Name ed25519-mx.ttt-point.de Gewünschten Namen des Schlüssels eintragen
    Schlüsselwert MCowBQYDK2VwAyEA… Schlüssel aus der Zwischenablage
    Dateityp: automatisch bestimmen Der Schlüsseltyp kann automatisch bestimmt werden.
    Alternativ lässt sich Typ manuell vorgeben.
    Format PEM RAW HEX B64 Auswahl des Formates, in dem der Schlüssel vorliegt
    Typ
    Nur bei RAW, HEX & B64
    private Der Schlüssel soll als privater Schlüsselteil importiert werden
    public Der Schlüssel soll als öffentlicher Schlüsselteil importiert werden