|
<< Klicke, um Inhaltsverzeichnis anzuzeigen >> Navigation: Installation und Updates > SSL-Zertifikat vorbereiten |
Für verschiedene Webanwendungen wird ein SSL-Zertifikat im PKCS#12-Format (*.p12 oder *.pfx) benötigt.
Viele Zertifizierungsstellen stellen Zertifikate jedoch als einzelne Dateien bereit, beispielsweise im Format *.crt, *.pem oder *.key. Bevor das Zertifikat verwendet werden kann, müssen diese Dateien zu einer gemeinsamen PKCS#12-Datei zusammengeführt werden.
In diesem Artikel wird beschrieben, wie Sie mit OpenSSL eine PKCS#12-Datei erstellen, die anschließend in AddOne-Komponenten verwendet werden kann.
Für die Konvertierung werden folgende Dateien benötigt:
•Serverzertifikat (*.crt oder *.pem)
•Privater Schlüssel (*.key)
•Intermediate- bzw. CA-Zertifikat
Diese Dateien werden in der Regel von Ihrer Zertifizierungsstelle oder Ihrem Hosting-Anbieter bereitgestellt.
Das PKCS#12-Format (*.p12 / *.pfx) ist ein Containerformat, das mehrere Zertifikatsbestandteile in einer einzigen Datei zusammenfasst.
Die erzeugte Datei enthält:
•das Serverzertifikat
•den privaten Schlüssel
•die Zertifikatskette (Intermediate-Zertifikate)
Dadurch kann das Zertifikat einfacher in Anwendungen und Serverdiensten eingebunden werden.
Für die Konvertierung wird OpenSSL benötigt.
Offizielle Website:
Windows-Version:
https://slproweb.com/products/Win32OpenSSL.html
Installieren Sie OpenSSL entsprechend den Vorgaben des Herstellers.
Legen Sie folgende Dateien in einem gemeinsamen Verzeichnis ab:
mein-zertifikat.crt
mein-zertifikat.key
intermediate.crt
Die Dateinamen können abhängig vom Anbieter abweichen.
Öffnen Sie eine Eingabeaufforderung oder ein Terminal und wechseln Sie in das Verzeichnis mit den Zertifikatsdateien.
Führen Sie anschließend folgenden Befehl aus:
openssl pkcs12 -export ^
-inkey PRIVATE_KEY_FILE ^
-in CERTIFICATE_FILE ^
-certfile INTERMEDIATE_CA_FILE ^
-out OUTPUT_FILE.p12
Parameter |
Beschreibung |
PRIVATE_KEY_FILE |
Privater Schlüssel |
CERTIFICATE_FILE |
Serverzertifikat |
INTERMEDIATE_CA_FILE |
Intermediate- bzw. CA-Zertifikat |
OUTPUT_FILE.p12 |
Name der erzeugten PKCS#12-Datei |
openssl pkcs12 -export ^
-inkey mein-zertifikat.key ^
-in mein-zertifikat.crt ^
-certfile intermediate.crt ^
-out addone-zertifikat.p12
Während der Erstellung werden Sie zur Vergabe eines Kennworts aufgefordert.
Dieses Kennwort wird später beim Import oder bei der Einbindung des Zertifikats benötigt und sollte sicher dokumentiert werden.
Nach erfolgreicher Ausführung wurde die angegebene PKCS#12-Datei erstellt.
Diese Datei enthält:
•das Serverzertifikat
•den privaten Schlüssel
•die Zertifikatskette
Die Datei kann nun in den entsprechenden AddOne-Komponenten verwendet werden.
Beschreibt die Verwendung der erzeugten PKCS#12-Datei für:
•Dashboard
•Terminplaner
•Webterminal
Beschreibt den Import des Zertifikats in den lokalen Windows-Zertifikatsspeicher.