Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

How To Article | HTA-20220531-LG-03

iProtect Access / Security | How To Articles So wird es gemacht (Anleitung) |

View file
nameHTA-20220531-LG-03.pdf

Table of Contents
minLevel1
maxLevel7

iProtect™ Optionen für das Zertifikat

Eine Zertifizierungsstelle (CA) ist eine Einrichtung, die digitale Zertifikate signiert. Viele Websites müssen ihre Kunden wissen lassen, dass die Verbindung sicher ist. Deshalb bezahlen sie eine international vertrauenswürdige CA (z. B. VeriSign, DigiCert), um ein Zertifikat für ihre Domain zu signieren.In einigen Fällen kann es sinnvoller sein, als Ihr eigener CA

Je nach Notwendigkeit können externe oder eigene Zertifikate verwendet werden.

iProtect™ 9.10.21 und das neueste ServicePack ermöglichen das Erstellen und Signieren eines Serverzertifikats für ein eigenes Zwischen-/Wurzelzertifikat auf dem Server.

...

  1. CSR-Zertifikatsanforderung erstellen

  2. Zertifikat von eigener CA erstellen

  3. Selbstsigniertes Zertifikat erstellen

...

Verfahren 1:

Verwenden Sie die Serverbox, um eine CSR-Zertifikatsanforderung zu erstellen:

...

  • Wählen Sie iProtect™ > Zertifikat > Konfiguration

  • Laden Sie die .zip-Datei mit "Zertifikat installieren" hoch”

  • Wenn die Dateien in Ordnung ist, wird eine Schaltfläche "Aktivieren" verfügbar sein.

  • Klicken Sie auf die Schaltfläche "Aktivieren"

  • Haben Sie Geduld und warten Sie auf die rote Fehlermeldung. Dies bedeutet, dass der Apache neu gestartet und das Zertifikat installiert wurde.

  • Laden Sie Ihre Webseite neu (F5), um das Zertifikat erneut zu lesen.

Verfahren 2:

Verwenden Sie die Serverbox, um ein eigenes, von der CA signiertes Serverzertifikat zu erzeugen:

...

  • Starten Sie Ihren Webbrowser neu, um die Zertifikatskette einzulesen.

  • Die Verbindung zum iProtect™-Server sollte nun sicher sein (Schloss im Webbrowser geschlossen).

Verfahren 3:

Dieses Verfahren ist nur für den Gebrauch in der Vergangenheit gedacht. Bitte verwenden Sie stattdessen Verfahren 2.

...