SSL-Zertifikat vorbereiten

<< Klicke, um Inhaltsverzeichnis anzuzeigen >>

Navigation:  Installation und Updates >

SSL-Zertifikat vorbereiten

Übersicht

Für verschiedene Webanwendungen wird ein SSL-Zertifikat im PKCS#12-Format (*.p12 oder *.pfx) benötigt.

Viele Zertifizierungsstellen stellen Zertifikate jedoch als einzelne Dateien bereit, beispielsweise im Format *.crt, *.pem oder *.key. Bevor das Zertifikat verwendet werden kann, müssen diese Dateien zu einer gemeinsamen PKCS#12-Datei zusammengeführt werden.

In diesem Artikel wird beschrieben, wie Sie mit OpenSSL eine PKCS#12-Datei erstellen, die anschließend in AddOne-Komponenten verwendet werden kann.

 

 

Voraussetzungen

Für die Konvertierung werden folgende Dateien benötigt:

Serverzertifikat (*.crt oder *.pem)

Privater Schlüssel (*.key)

Intermediate- bzw. CA-Zertifikat

Diese Dateien werden in der Regel von Ihrer Zertifizierungsstelle oder Ihrem Hosting-Anbieter bereitgestellt.

 

 

Warum wird das PKCS#12-Format benötigt?

Das PKCS#12-Format (*.p12 / *.pfx) ist ein Containerformat, das mehrere Zertifikatsbestandteile in einer einzigen Datei zusammenfasst.

Die erzeugte Datei enthält:

das Serverzertifikat

den privaten Schlüssel

die Zertifikatskette (Intermediate-Zertifikate)

Dadurch kann das Zertifikat einfacher in Anwendungen und Serverdiensten eingebunden werden.

 

 

OpenSSL installieren

Für die Konvertierung wird OpenSSL benötigt.

 

Download

Offizielle Website:

https://www.openssl.org/

Windows-Version:

https://slproweb.com/products/Win32OpenSSL.html

Installieren Sie OpenSSL entsprechend den Vorgaben des Herstellers.

 

Zertifikatsdateien vorbereiten

Legen Sie folgende Dateien in einem gemeinsamen Verzeichnis ab:

mein-zertifikat.crt
mein-zertifikat.key
intermediate.crt

Die Dateinamen können abhängig vom Anbieter abweichen.

 

Zertifikat konvertieren

Öffnen Sie eine Eingabeaufforderung oder ein Terminal und wechseln Sie in das Verzeichnis mit den Zertifikatsdateien.

Führen Sie anschließend folgenden Befehl aus:

openssl pkcs12 -export ^
 -inkey PRIVATE_KEY_FILE ^
 -in CERTIFICATE_FILE ^
 -certfile INTERMEDIATE_CA_FILE ^
 -out OUTPUT_FILE.p12

 

Parameter

Parameter

Beschreibung

PRIVATE_KEY_FILE

Privater Schlüssel

CERTIFICATE_FILE

Serverzertifikat

INTERMEDIATE_CA_FILE

Intermediate- bzw. CA-Zertifikat

OUTPUT_FILE.p12

Name der erzeugten PKCS#12-Datei

 

Beispiel

openssl pkcs12 -export ^
 -inkey mein-zertifikat.key ^
 -in mein-zertifikat.crt ^
 -certfile intermediate.crt ^
 -out addone-zertifikat.p12

 

Kennwort vergeben

Während der Erstellung werden Sie zur Vergabe eines Kennworts aufgefordert.

Dieses Kennwort wird später beim Import oder bei der Einbindung des Zertifikats benötigt und sollte sicher dokumentiert werden.

 

Ergebnis prüfen

Nach erfolgreicher Ausführung wurde die angegebene PKCS#12-Datei erstellt.

Diese Datei enthält:

das Serverzertifikat

den privaten Schlüssel

die Zertifikatskette

Die Datei kann nun in den entsprechenden AddOne-Komponenten verwendet werden.

 

 

Weiterführende Artikel

SSL-Zertifikat im Tomcat Server einbinden

Beschreibt die Verwendung der erzeugten PKCS#12-Datei für:

Dashboard

Terminplaner

Webterminal

SSL-Zertifikat für die API bereitstellen

Beschreibt den Import des Zertifikats in den lokalen Windows-Zertifikatsspeicher.